
Exploitation massive de la CVE-2021-24499 : téléversement non authentifié menant à l'exécution de code à distance dans le thème Workreap.
Exploitation massive de CVE-2021-24499 : téléversement non authentifié menant à l'exécution de code à distance dans le thème Workreap.
Les actions AJAX workreap_award_temp_file_uploader et workreap_temp_file_uploader n'effectuaient pas de vérifications nonce, ni ne validaient d'une quelconque autre manière que la requête provient d'un utilisateur valide. Les points de terminaison permettaient de téléverser des fichiers arbitraires dans le répertoire uploads/workreap-temp. Les fichiers téléversés n'étaient ni nettoyés ni validés, permettant à un visiteur non authentifié de téléverser du code exécutable tel que des scripts php.