
Massensploit-Skript für CVE-2021-24499, eine nicht authentifizierte Schwachstelle für beliebige Dateiuploads im Workreap-WordPress-Theme, die Remote-Code-Ausführung über AJAX-Endpunkte ermöglicht.
Massenausnutzung von CVE-2021-24499: Nicht authentifizierter Upload führt zu Remote-Code-Ausführung im Workreap-Theme.
Die AJAX-Aktionen workreap_award_temp_file_uploader und workreap_temp_file_uploader führten keine Nonce-Überprüfungen durch und validierten auch nicht auf andere Weise, dass die Anfrage von einem gültigen Benutzer stammt. Die Endpunkte erlaubten das Hochladen beliebiger Dateien in das Verzeichnis uploads/workreap-temp. Hochgeladene Dateien wurden weder bereinigt noch validiert, sodass ein nicht authentifizierter Besucher ausführbaren Code wie php-Skripte hochladen konnte.