CRITICAL🇬🇧 English

CVE-2021-24499

Nieuwierzytelniony upload plików w motywie WordPress Workreap

CVSS 9.8v3.1pub. 2021-08-09upd. 2024-11-21

Motyw WordPress Workreap przed wersją 2.2.2 umożliwia nieuwierzytelnionym użytkownikom przesyłanie dowolnych plików wykonywalnych (np. skryptów PHP) poprzez niezabezpieczone endpointy AJAX. Podatność jest krytyczna, ponieważ nie wymaga żadnej autoryzacji i może prowadzić do pełnego przejęcia serwera.

Pokaż oryginał (EN)

The Workreap WordPress theme before 2.2.2 AJAX actions workreap_award_temp_file_uploader and workreap_temp_file_uploader did not perform nonce checks, or validate that the request is from a valid user in any other way. The endpoints allowed for uploading arbitrary files to the uploads/workreap-temp directory. Uploaded files were neither sanitized nor validated, allowing an unauthenticated visitor to upload executable code such as php scripts.

🤖 Analiza AI
Jak działa

Endpointy AJAX o nazwach workreap_award_temp_file_uploader oraz workreap_temp_file_uploader nie weryfikowały tokenów nonce ani w żaden inny sposób nie sprawdzały tożsamości użytkownika wysyłającego żądanie. Przesyłane pliki były zapisywane w katalogu uploads/workreap-temp bez jakiejkolwiek sanityzacji ani walidacji rozszerzenia lub zawartości. Umożliwiało to każdemu odwiedzającemu witrynę — bez logowania — przesłanie złośliwego pliku wykonywalnego, takiego jak skrypt PHP (webshell), a następnie jego uruchomienie przez odwołanie się do niego bezpośrednio przez przeglądarkę.

Skutki

Atakujący może uzyskać możliwość zdalnego wykonania kodu (RCE) na serwerze poprzez uruchomienie przesłanego skryptu PHP, co w konsekwencji może prowadzić do pełnego przejęcia kontroli nad serwerem, wycieku danych oraz dalszego lateral movement w infrastrukturze.

Mitygacja

Należy niezwłocznie zaktualizować motyw Workreap do wersji 2.2.2 lub nowszej. Dodatkowo zaleca się sprawdzenie katalogu uploads/workreap-temp pod kątem obecności podejrzanych plików oraz ich usunięcie. Dostęp do katalogów uploads powinien być skonfigurowany tak, aby uniemożliwić wykonanie plików PHP (np. poprzez odpowiednie reguły w konfiguracji serwera WWW).

Kogo dotyczy

Motyw WordPress Workreap (Amentotech) w wersjach przed 2.2.2

Uwagi

Publicznie dostępny exploit (proof-of-concept shell upload) został opublikowany w serwisie Packet Storm Security. Podatność została pierwotnie ujawniona przez zespół Jetpack w dniu 7 lipca 2021 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Amentotech Workreap

    APP
    Amentotech
    < 2.2.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-4973CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass w pluginie Workreap dla WordPress (do wersji 3.3.1)

CVE-2024-13446CRITICAL9.8PL ✓ten sam produkt

Workreap WordPress Plugin — przejęcie konta i eskalacja uprawnień

CVE-2025-5012HIGH8.8ten sam produkt

The Workreap plugin for WordPress, used by the Workreap - Freelance Marketplace WordPress Theme, is vulnerable...

CVE-2022-3846HIGH7.5ten sam produkt

The Workreap WordPress theme before 2.6.3 has a vulnerability with the notifications feature as it's possible ...

CVE-2021-24501HIGH8.1ten sam produkt

The Workreap WordPress theme before 2.2.2 had several AJAX actions missing authorization checks to verify that...