
CVE-2021-29447 est une vulnérabilité XXE (XML External Entity) authentifiée dans WordPress
CVE-2021-29447 est une vulnérabilité XXE (XML External Entity) authentifiée dans WordPress
La vulnérabilité existe dans la bibliothèque de médias de WordPress lorsque WordPress fonctionne sur PHP 8 et que l'utilisateur dispose de la permission de téléverser des fichiers multimédias. Un fichier .wav spécialement conçu peut amener WordPress à traiter du XML malveillant et à résoudre des entités externes. Cela peut entraîner :
● Divulgation arbitraire de fichiers — lecture de fichiers depuis le serveur cible.
● Server-Side Request Forgery (SSRF) — exécution de requêtes depuis le serveur WordPress.
● Exposition d'informations sensibles telles que les identifiants de base de données depuis wp-config.php.
PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk