CVE-2021-25094
Tatsu < 3.3.12 - RCE без аутентификации
- Опубликовано
- 25 апр. 2022 г.
- Обновлено
- 21 апр. 2025 г.
- Назначение CNA
- WPScan
- Наблюдены доказательства
- 18 апр. 2025 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин Tatsu для WordPress до версии 3.3.12: действие add_custom_font может использоваться без предварительной аутентификации для загрузки вредоносного zip-файла, который распаковывается в каталог загрузок WordPress. Добавив PHP-шелл с именем файла, начинающимся с точки «.», можно обойти контроль расширений, реализованный в плагине. Кроме того, в процессе распаковки zip-архива присутствует состояние гонки, из-за которого файл шелла остаётся в файловой системе достаточно долго, чтобы злоумышленник мог его вызвать.
Источники
5- CVE-2021-25094-tatsu-preauth-rceЭксплойт
Эксплойт proof-of-concept для неаутентифицированного удаленного выполнения кода в плагине Tatsu Builder для WordPress (CVE-2021-25094). Поддерживает несколько техник получения оболочки, прокси и уровни сжатия.
- TypeHub-ExploiterЭксплойт
Этот скрипт эксплуатирует уязвимость (CVE-2021-25094) в плагине TypeHub для WordPress.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.