
CVE-2021-29447 ist eine authentifizierte XML-External-Entity-(XXE-)Schwachstelle in WordPress
CVE-2021-29447 ist eine authentifizierte XML External Entity (XXE)-Schwachstelle in WordPress
Die Schwachstelle existiert in der WordPress-Mediathek, wenn WordPress auf PHP 8 läuft und der Benutzer die Berechtigung hat, Mediendateien hochzuladen. Eine speziell präparierte .wav-Datei kann dazu führen, dass WordPress bösartiges XML verarbeitet und externe Entities auflöst. Dies kann zu Folgendem führen:
● Offenlegung beliebiger Dateien — Auslesen von Dateien vom Zielserver.
● Server-Side Request Forgery (SSRF) — Ausführen von Anfragen vom WordPress-Server aus.
● Offenlegung sensibler Informationen wie Datenbank-Anmeldedaten aus wp-config.php.
PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk