
Script d'exploitation massive automatisée pour CVE-2021-24499, une vulnérabilité de téléversement de fichier non authentifié dans le thème WordPress Workreap menant à une exécution de code à distance.
Exploitation massive de CVE-2021-24499 : téléversement non authentifié menant à l'exécution de code à distance dans le thème Workreap.
Les actions AJAX workreap_award_temp_file_uploader et workreap_temp_file_uploader n'effectuaient pas de vérifications nonce, ni ne validaient d'une quelconque autre manière que la requête provient d'un utilisateur valide. Les points de terminaison permettaient de téléverser des fichiers arbitraires dans le répertoire uploads/workreap-temp. Les fichiers téléversés n'étaient ni nettoyés ni validés, permettant à un visiteur non authentifié de téléverser du code exécutable tel que des scripts php.