
CVE-2021-29447 è una vulnerabilità XML External Entity (XXE) autenticata in WordPress
CVE-2021-29447 è una vulnerabilità XML External Entity (XXE) autenticata in WordPress
La vulnerabilità esiste nella Libreria Multimediale di WordPress quando WordPress è in esecuzione su PHP 8 e l'utente ha il permesso di caricare file multimediali. Un file .wav appositamente creato può causare l'elaborazione di XML malevolo da parte di WordPress e la risoluzione di entità esterne. Questo può portare a:
● Divulgazione arbitraria di file — lettura di file dal server di destinazione.
● Server-Side Request Forgery (SSRF) — effettuare richieste dal server WordPress.
● Esposizione di informazioni sensibili come le credenziali del database da wp-config.php.
PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk