
CVE-2021-29447 é uma vulnerabilidade autenticada de XML External Entity (XXE) no WordPress
CVE-2021-29447 é uma vulnerabilidade de Entidade Externa XML (XXE) autenticada no WordPress
A vulnerabilidade existe na Biblioteca de Mídia do WordPress quando o WordPress está sendo executado no PHP 8 e o usuário tem permissão para fazer upload de arquivos de mídia. Um arquivo .wav especialmente criado pode fazer com que o WordPress processe XML malicioso e resolva entidades externas. Isso pode levar a:
● Divulgação Arbitrária de Arquivos — leitura de arquivos do servidor alvo.
● Server-Side Request Forgery (SSRF) — realização de requisições a partir do servidor WordPress.
● Exposição de informações sensíveis, como credenciais de banco de dados do wp-config.php.
PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk