
CVE-2021-29447 WordPress में एक प्रमाणित XML External Entity (XXE) भेद्यता है
CVE-2021-29447, WordPress में एक प्रमाणित XML External Entity (XXE) भेद्यता है
यह भेद्यता WordPress Media Library में तब मौजूद होती है जब WordPress PHP 8 पर चल रहा हो और उपयोगकर्ता के पास मीडिया फ़ाइलें अपलोड करने की अनुमति हो। विशेष रूप से तैयार की गई .wav फ़ाइल WordPress को दुर्भावनापूर्ण XML प्रोसेस करने और बाहरी एंटिटीज़ को रिज़ॉल्व करने के लिए प्रेरित कर सकती है। इससे निम्नलिखित हो सकता है:
● मनमाना फ़ाइल प्रकटीकरण — लक्ष्य सर्वर से फ़ाइलें पढ़ना।
● Server-Side Request Forgery (SSRF) — WordPress सर्वर से अनुरोध करना।
● wp-config.php से डेटाबेस क्रेडेंशियल्स जैसी संवेदनशील जानकारी का प्रकटीकरण।
PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk