CVE-2019-8942
WordPress prima della versione 4.9.9 e 5.x prima della 5.0.1 consente l'esecuzione remota di codice perché una voce Post Meta _wp_attached_file può essere...
- Pubblicato
- 20 feb 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 1 mar 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
WordPress prima della versione 4.9.9 e 5.x prima della 5.0.1 consente l'esecuzione remota di codice perché una voce Post Meta `_wp_attached_file` può essere modificata in una stringa arbitraria, ad esempio una che termina con una sottostringa `.jpg?file.php`. Un attaccante con privilegi di autore può eseguire codice arbitrario caricando un'immagine modificata contenente codice PHP nei metadati Exif. Lo sfruttamento può avvalersi di CVE-2019-8943.
Fonti
8Un semplice PoC per l'RCE di WordPress (privilegio autore), fare riferimento a CVE-2019-8942 e CVE-2019-8943.
- WordPress-RCE-CVE-2019-8942Exploit
Kit di exploit Python per WordPress Crop Image RCE — CVE-2019-8942 & CVE-2019-8943
- CVE-2019-8942Exploit
Analisi tecnica dettagliata e proof-of-concept exploit per le vulnerabilità RCE di WordPress CVE-2019-8942 e CVE-2019-8943, che dimostrano LFI-to-RCE tramite path traversal e manipolazione del caricamento delle immagini.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.