CVE-2021-25094
Tatsu < 3.3.12 - RCE non autenticata
- Pubblicato
- 25 apr 2022
- Aggiornato
- 21 apr 2025
- Assegnazione CNA
- WPScan
- Evidenza osservata
- 18 apr 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'azione add_custom_font del plugin Tatsu per WordPress precedente alla versione 3.3.12 può essere utilizzata senza previa autenticazione per caricare un file zip dannoso che viene decompresso nella directory di upload di WordPress. Aggiungendo una shell PHP con un nome file che inizia con un punto ".", è possibile bypassare il controllo delle estensioni implementato nel plugin. Inoltre, c'è una race condition nel processo di estrazione dello zip che fa sì che il file shell rimanga sul filesystem abbastanza a lungo da poter essere chiamato da un attaccante.
Fonti
5Exploit proof-of-concept per l'esecuzione remota di codice non autenticata nel plugin WordPress Tatsu Builder (CVE-2021-25094). Supporta multiple tecniche di shell, proxy e livelli di compressione.
- TypeHub-ExploiterExploit
Questo script sfrutta una vulnerabilità (CVE-2021-25094) nel plugin WordPress TypeHub.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.