
Script d'exploitation de masse pour CVE-2021-24499, une vulnérabilité de téléchargement de fichier arbitraire non authentifié dans le thème WordPress Workreap, permettant l'exécution de code à distance via des points d'accès AJAX.
Exploitation massive de CVE-2021-24499 : téléchargement non authentifié menant à une exécution de code à distance dans le thème Workreap.
Les actions AJAX workreap_award_temp_file_uploader et workreap_temp_file_uploader n'effectuaient pas de vérifications de nonce, ni ne validaient d'aucune autre manière que la requête provient d'un utilisateur valide. Les points de terminaison permettaient de télécharger des fichiers arbitraires dans le répertoire uploads/workreap-temp. Les fichiers téléchargés n'étaient ni assainis ni validés, permettant à un visiteur non authentifié de télécharger du code exécutable tel que des scripts php.