Összefoglaló
A WordPress Marketplace magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó tetszőleges fájlt tölthet fel a webszerverre. A sérülékenységet kiküszöbölő megoldás nem szerezhető be a gyártótól.
Leírás
A sérülékenységet az okozza, hogy a /modules/additional-preview-images.php wpmp_upload_previews() függvénye elérhetővé válik az admin oldal betöltésekor, és elmenti a feltöltött állományt a fájlrendszerre anélkül, hogy ellenőrizné ki küldte a kérést.
Megoldás
IsmeretlenTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.pluginvulnerabilities.com