CVE-2019-8942
WordPress avant 4.9.9 et 5.x avant 5.0.1 permet l'exécution de code à distance car une entrée Post Meta _wp_attached_file peut être modifiée en une chaîne...
- Publié
- 20 févr. 2019
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 1 mars 2019
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
WordPress avant 4.9.9 et 5.x avant 5.0.1 permet l'exécution de code à distance car une entrée Post Meta _wp_attached_file peut être modifiée en une chaîne arbitraire, par exemple une chaîne se terminant par la sous-chaîne .jpg?file.php. Un attaquant disposant de privilèges d'auteur peut exécuter du code arbitraire en téléversant une image spécialement conçue contenant du code PHP dans les métadonnées Exif. L'exploitation peut tirer parti de CVE-2019-8943.
Sources
8Un PoC simple pour RCE WordPress (privilège d'auteur), se référer à CVE-2019-8942 et CVE-2019-8943.
- WordPress-RCE-CVE-2019-8942Exploit
Kit d'exploitation Python pour WordPress Crop Image RCE — CVE-2019-8942 et CVE-2019-8943
- CVE-2019-8942Exploit
Analyse technique détaillée et preuve de concept d'exploitation pour les vulnérabilités RCE de WordPress CVE-2019-8942 et CVE-2019-8943, démontrant le passage de LFI à RCE via le traversement de chemin et la manipulation de téléchargement d'image.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.