CVE sérülékenység

CVE-2023-5815

Alapadatok

Súlyosság
Kritikus
Publikálás dátuma 2023. 11. 22.

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A News & Blog Designer Pack - WordPress Blog Plugin - (Blog Post Grid, Blog Post Slider, Blog Post Carousel, Blog Post Ticker, Blog Post Masonry) plugin for WordPress sebezhető a Remote Code Execution keresztül Local File Inclusion minden verzióban legfeljebb, és beleértve, 3.4.1 keresztül a bdp_get_more_post függvényen keresztül akasztott nopriv AJAX. Ez annak köszönhető, hogy a függvény egy nem biztonságos extract() módszert használ a POST változóból történő értékkivonáshoz, és ezt a bemenetet továbbítja az include() függvénynek. Ez lehetővé teszi a nem hitelesített támadók számára, hogy tetszőleges PHP-fájlokat foglaljanak be, és távoli kódfuttatást érjenek el. A sebezhető Docker-konfigurációkban lehetséges, hogy egy támadó létrehoz egy PHP-fájlt, majd ezt követően beilleszti azt, hogy RCE-t érjen el.

Leírás forrása
NVD-CWE-Other

Hivatkozások

Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.