CVE-2018-12895
WordPress вплоть до версии 4.9.6 позволяет пользователям с ролью «Автор» выполнять произвольный код, используя обход каталога (directory traversal) в...
- Опубликовано
- 26 июн. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
WordPress вплоть до версии 4.9.6 позволяет пользователям с ролью «Автор» выполнять произвольный код, используя обход каталога (directory traversal) в параметре thumb в файле wp-admin/post.php, который передаётся в PHP-функцию unlink и может удалить файл wp-config.php. Это связано с отсутствием проверки имени файла в функции wp_delete_attachment в файле wp-includes/post.php. Злоумышленник должен обладать правами на файлы и записи, которые обычно доступны только ролям «Автор», «Редактор» и «Администратор». Методика атаки заключается в удалении файла wp-config.php с последующим запуском процесса новой установки для повышения привилегий злоумышленника.
Источники
1Исправление (hotfix) уязвимости в WordPress, связанной с удалением файлов, приводящим к выполнению кода
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.