CVE-2021-29447
Attacco XXE autenticato in WordPress quando l'installazione gira su PHP 8
- Pubblicato
- 15 apr 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 20 set 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:NAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Wordpress è un CMS open source. Un utente con la possibilità di caricare file (come un Autore) può sfruttare un problema di parsing XML nella Libreria multimediale (Media Library) che porta ad attacchi XXE. Ciò richiede che l'installazione di WordPress utilizzi PHP 8. In un attacco XXE riuscito è possibile l'accesso ai file interni. La vulnerabilità è stata corretta nella versione 5.7.1 di WordPress, insieme alle versioni precedenti interessate, tramite una release minore. Si consiglia vivamente di mantenere abilitati gli aggiornamenti automatici.
Fonti
25- CVE-2021-29447Exploit
Un generatore di payload XXE
L'obiettivo è condurre una valutazione di sicurezza su larga scala di un'applicazione web basata su WordPress, culminante in un compromesso completo del server. La valutazione si concentrerà sullo sfruttamento di una specifica vulnerabilità reale (CVE-2021-29447) per ottenere l'accesso iniziale.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.