
Автоматизированный скрипт массовой эксплуатации для CVE-2021-24499, уязвимости неаутентифицированной загрузки файлов в теме Workreap WordPress, приводящей к удаленному выполнению кода.
Массовая эксплуатация CVE-2021-24499: неаутентифицированная загрузка, ведущая к удаленному выполнению кода в теме Workreap.
AJAX-действия workreap_award_temp_file_uploader и workreap_temp_file_uploader не выполняли проверки nonce и не проверяли, что запрос исходит от действительного пользователя каким-либо иным образом. Конечные точки позволяли загружать произвольные файлы в каталог uploads/workreap-temp. Загруженные файлы не подвергались санитизации и проверке, что позволяло неаутентифицированному посетителю загружать исполняемый код, такой как PHP-скрипты.