CVE-2019-8943
WordPress fino alla 5.0.3 consente Path Traversal in wp_crop_image(). Un attaccante (che dispone dei privilegi per ritagliare un'immagine) può scrivere...
- Pubblicato
- 20 feb 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 1 mar 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
WordPress fino alla 5.0.3 consente Path Traversal in wp_crop_image(). Un attaccante (che dispone dei privilegi per ritagliare un'immagine) può scrivere l'immagine di output in una directory arbitraria tramite un nome file contenente due estensioni di immagine e sequenze ../, come un nome file che termina con la sottostringa .jpg?/../../file.jpg.
Fonti
8Un semplice PoC per l'RCE di WordPress (privilegio autore), fare riferimento a CVE-2019-8942 e CVE-2019-8943.
- wordpress_cropimageExploit
Script Python che sfrutta la CVE-2019-8943 per l'esecuzione remota di codice autenticata su WordPress, distribuendo una backdoor PHP per l'accesso post-exploitation.
- WordPress-RCE-CVE-2019-8942Exploit
Kit di exploit Python per WordPress Crop Image RCE — CVE-2019-8942 & CVE-2019-8943
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.