Motyw WordPress Workreap przed wersją 2.2.2 umożliwia nieuwierzytelnionym użytkownikom przesyłanie dowolnych plików wykonywalnych (np. skryptów PHP) poprzez niezabezpieczone endpointy AJAX. Podatność jest krytyczna, ponieważ nie wymaga żadnej autoryzacji i może prowadzić do pełnego przejęcia serwera.
▸ Pokaż oryginał (EN)
The Workreap WordPress theme before 2.2.2 AJAX actions workreap_award_temp_file_uploader and workreap_temp_file_uploader did not perform nonce checks, or validate that the request is from a valid user in any other way. The endpoints allowed for uploading arbitrary files to the uploads/workreap-temp directory. Uploaded files were neither sanitized nor validated, allowing an unauthenticated visitor to upload executable code such as php scripts.
Endpointy AJAX o nazwach workreap_award_temp_file_uploader oraz workreap_temp_file_uploader nie weryfikowały tokenów nonce ani w żaden inny sposób nie sprawdzały tożsamości użytkownika wysyłającego żądanie. Przesyłane pliki były zapisywane w katalogu uploads/workreap-temp bez jakiejkolwiek sanityzacji ani walidacji rozszerzenia lub zawartości. Umożliwiało to każdemu odwiedzającemu witrynę — bez logowania — przesłanie złośliwego pliku wykonywalnego, takiego jak skrypt PHP (webshell), a następnie jego uruchomienie przez odwołanie się do niego bezpośrednio przez przeglądarkę.
Atakujący może uzyskać możliwość zdalnego wykonania kodu (RCE) na serwerze poprzez uruchomienie przesłanego skryptu PHP, co w konsekwencji może prowadzić do pełnego przejęcia kontroli nad serwerem, wycieku danych oraz dalszego lateral movement w infrastrukturze.
Należy niezwłocznie zaktualizować motyw Workreap do wersji 2.2.2 lub nowszej. Dodatkowo zaleca się sprawdzenie katalogu uploads/workreap-temp pod kątem obecności podejrzanych plików oraz ich usunięcie. Dostęp do katalogów uploads powinien być skonfigurowany tak, aby uniemożliwić wykonanie plików PHP (np. poprzez odpowiednie reguły w konfiguracji serwera WWW).
Motyw WordPress Workreap (Amentotech) w wersjach przed 2.2.2
Publicznie dostępny exploit (proof-of-concept shell upload) został opublikowany w serwisie Packet Storm Security. Podatność została pierwotnie ujawniona przez zespół Jetpack w dniu 7 lipca 2021 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmentotech Workreap
APPAmentotech< 2.2.2
Powiązane podatności
Authentication Bypass w pluginie Workreap dla WordPress (do wersji 3.3.1)
Workreap WordPress Plugin — przejęcie konta i eskalacja uprawnień
The Workreap plugin for WordPress, used by the Workreap - Freelance Marketplace WordPress Theme, is vulnerable...
The Workreap WordPress theme before 2.6.3 has a vulnerability with the notifications feature as it's possible ...
The Workreap WordPress theme before 2.2.2 had several AJAX actions missing authorization checks to verify that...