CVE-2021-29447 是 WordPress 中的一个经过身份验证的 XML 外部实体(XXE)漏洞
该漏洞存在于 WordPress 媒体库中,当 WordPress 运行在 PHP 8 上且用户具有上传媒体文件的权限时触发。一个特制的 .wav 文件可导致 WordPress 处理恶意 XML 并解析外部实体。 这可能导致:
● 任意文件泄露 — 读取目标服务器上的文件。
● 服务端请求伪造(SSRF) — 从 WordPress 服务器发起请求。
● 敏感信息泄露,例如 wp-config.php 中的数据库凭据。
PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk