
Exploit par Chirag Artani pour CVE-2024-11613 dans WordPress File Upload
Exploit par Chirag Artani (https://3rag.com) pour CVE-2024-11613 dans WordPress File Upload
Le plugin WordPress File Upload pour WordPress est vulnérable à l'exécution de code à distance, à la lecture arbitraire de fichiers et à la suppression arbitraire de fichiers dans toutes les versions jusqu'à la version 4.24.15 incluse, via le fichier 'wfu_file_downloader.php'. Cela est dû à un manque de nettoyage approprié du paramètre 'source' et à l'autorisation d'un chemin de répertoire défini par l'utilisateur. Cela permet à des attaquants non authentifiés d'exécuter du code sur le serveur.

https://x.com/theabrahack/status/1876736264205971654
Un exemple -

Remarque : les versions antérieures à 4.24.15 sont vulnérables à la vulnérabilité de traversée de chemin, ce qui peut ensuite conduire à son exploitation pour une exécution de code à distance (RCE) en créant des éléments json.
Rejoignez - https://x.com/Chirag99Artani