
Представленный код эксплойта использует хранимую уязвимость межсайтового скриптинга (XSS) (CVE-2024-4439) в WordPress Core версий до 6.5.1.
Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/
🔐 ID CVE: CVE-2024-4439
📝 Описание: В ядре WordPress вплоть до версии 6.5.1 обнаружена значительная уязвимость безопасности, отслеживаемая как CVE-2024-4439. Эта уязвимость представляет собой сохранённую уязвимость межсайтового скриптинга (XSS), позволяющую злоумышленникам внедрять вредоносные веб-скрипты через блок Avatar. Ошибка возникает из-за недостаточного экранирования вывода отображаемых имён пользователей, что позволяет как аутентифицированным, так и неаутентифицированным злоумышленникам выполнять произвольные PHP-команды.
🛠️ Эксплойт-код: Предоставленный эксплойт-код демонстрирует эксплуатацию CVE-2024-4439. Внедряя специально сформированную полезную нагрузку в блок Avatar, злоумышленник может выполнять произвольные PHP-команды на целевом сервере. Этот конкретный эксплойт демонстрирует внедрение полезной нагрузки обратной оболочки (reverse shell), обеспечивающей несанкционированный доступ к серверу.
🔍 Авторство: Эта информация получена с SecurityOnline.info от Do Son.