
Chirag ArtaniによるCVE-2024-11613のWordPress File Upload向けエクスプロイト
Chirag Artani(https://3rag.com)によるCVE-2024-11613(WordPress File Upload)のエクスプロイト
WordPress用WordPress File Uploadプラグインは、バージョン4.24.15までの全バージョンにおいて、'wfu_file_downloader.php'ファイルを介したリモートコード実行、任意ファイル読み取り、任意ファイル削除に対して脆弱です。これは、'source'パラメータの適切なサニタイズが欠如しており、ユーザー定義のディレクトリパスを許可していることが原因です。これにより、認証されていない攻撃者がサーバー上でコードを実行することが可能になります。

https://x.com/theabrahack/status/1876736264205971654
例 -

注:4.24.15より前のバージョンはパストラバーサル(ディレクトリトラバーサル)の脆弱性があり、jsonデータを作成することでRCEに悪用される可能性があります。