
CVE-2021-29447 — это аутентифицированная уязвимость типа XML External Entity (XXE) в WordPress
CVE-2021-29447 — это аутентифицированная уязвимость типа XML External Entity (XXE) в WordPress
Уязвимость существует в медиабиблиотеке WordPress, когда WordPress работает на PHP 8 и у пользователя есть разрешение на загрузку медиафайлов. Специально созданный файл .wav может заставить WordPress обработать вредоносный XML и разрешить внешние сущности. Это может привести к:
● Произвольное раскрытие файлов — чтение файлов с целевого сервера.
● Server-Side Request Forgery (SSRF) — выполнение запросов от имени сервера WordPress.
● Раскрытие конфиденциальной информации, такой как учётные данные базы данных из wp-config.php.
PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk