CVE-2023-6933
Better Search Replace <= 1.4.4 - 認証されていないPHPオブジェクトインジェクション
- 公開済み
- 2024/02/05
- 更新済み
- 2026/04/08
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/08/06
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
The Better Search Replace plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 1.4.4 via deserialization of untrusted input. This makes it possible for unauthenticated attackers to inject a PHP Object. No POP chain is present in the vulnerable plugin. If a POP chain is present via an additional plugin or theme installed on the target system, it could allow the attacker to delete arbitrary files, retrieve sensitive data, or execute code. WordPress用Better Search Replaceプラグインは、1.4.4までの全バージョンにおいて、信頼できない入力のデシリアライズによりPHPオブジェクトインジェクションに対して脆弱です。これにより、認証されていない攻撃者がPHPオブジェクトを注入することが可能になります。脆弱なプラグインにはPOPチェーンは存在しません。ターゲットシステムにインストールされた追加のプラグインやテーマを介してPOPチェーンが存在する場合、攻撃者は任意のファイルの削除、機密データの取得、またはコードの実行が可能になる可能性があります。
ソース
2CVE-2023-6933のハンズオンラボ。Better Search Replace WordPressプラグインのPHPオブジェクトインジェクション脆弱性に関するもので、Dockerデプロイ、nucleiテンプレート、およびセキュリティ研究と教育のためのエクスプロイトスクリプトを含みます。
- CVE-2023-6933エクスプロイト
CVE-2023-6933 脆弱性入門
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。