
CVE-2021-29447 es una vulnerabilidad autenticada de entidad externa XML (XXE) en WordPress
CVE-2021-29447 es una vulnerabilidad de entidad externa XML (XXE) autenticada en WordPress
La vulnerabilidad existe en la Biblioteca de Medios de WordPress cuando WordPress se ejecuta en PHP 8 y el usuario tiene permiso para subir archivos multimedia. Un archivo .wav especialmente diseñado puede provocar que WordPress procese XML malicioso y resuelva entidades externas. Esto puede provocar:
● Divulgación arbitraria de archivos — lectura de archivos del servidor objetivo.
● Server-Side Request Forgery (SSRF) — realización de solicitudes desde el servidor de WordPress.
● Exposición de información sensible como credenciales de base de datos desde wp-config.php.
PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk