
CVE-2021-29447は、WordPressにおける認証済みXML外部エンティティ(XXE)脆弱性です
CVE-2021-29447は、WordPressにおける認証済みXML外部エンティティ(XXE)脆弱性です
この脆弱性は、WordPressがPHP 8上で動作しており、ユーザーがメディアファイルをアップロードする権限を持っている場合に、WordPressのメディアライブラリに存在します。細工された.wavファイルにより、WordPressが悪意のあるXMLを処理し、外部エンティティを解決する可能性があります。 これは以下につながる可能性があります:
● 任意ファイルの開示 — ターゲットサーバーからのファイル読み取り。
● サーバーサイドリクエストフォージェリ(SSRF) — WordPressサーバーからのリクエスト送信。
● wp-config.phpからのデータベース認証情報など、機密情報の漏洩。
PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk