
Эксплойт от Chirag Artani для CVE-2024-11613 в WordPress File Upload
Эксплойт от Chirag Artani (https://3rag.com) для CVE-2024-11613 в WordPress File Upload
Плагин WordPress File Upload для WordPress уязвим к удалённому выполнению кода, произвольному чтению файлов и произвольному удалению файлов во всех версиях до 4.24.15 включительно через файл 'wfu_file_downloader.php'. Это связано с отсутствием надлежащей санитизации параметра 'source' и разрешением пользовательского пути к каталогу. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере.

https://x.com/theabrahack/status/1876736264205971654
Пример —

Примечание: версии ниже 4.24.15 уязвимы к уязвимости обхода пути, что затем может привести к эксплуатации для RCE путём создания json-данных.
Присоединяйтесь — https://x.com/Chirag99Artani