
Exploit di Chirag Artani per CVE-2024-11613 in WordPress File Upload
Exploit di Chirag Artani (https://3rag.com) per CVE-2024-11613 nel plugin WordPress File Upload
Il plugin WordPress File Upload per WordPress è vulnerabile a Remote Code Execution, Arbitrary File Read e Arbitrary File Deletion in tutte le versioni fino alla 4.24.15 inclusa, tramite il file 'wfu_file_downloader.php'. Ciò è dovuto alla mancanza di una corretta sanitizzazione del parametro 'source' e alla possibilità di consentire un percorso di directory definito dall'utente. Questo rende possibile per attaccanti non autenticati eseguire codice sul server.

https://x.com/theabrahack/status/1876736264205971654
Un esempio -

Nota: le versioni precedenti alla 4.24.15 sono vulnerabili alla path traversal, che può poi essere sfruttata per RCE creando file json.
Unisciti -