Wtyczka HTML2WP dla WordPress w wersji do 1.0.0 włącznie nie wymaga uwierzytelnienia ani tokenu CSRF przy importowaniu plików, co umożliwia nieuwierzytelnionym atakującym przesyłanie dowolnych plików na serwer. Podatność jest krytyczna, ponieważ pozwala na wgranie pliku PHP i wykonanie dowolnego kodu po stronie serwera (RCE).
▸ Pokaż oryginał (EN)
The HTML2WP WordPress plugin through 1.0.0 does not have authorisation and CSRF checks when importing files, and does not validate them, as a result, unauthenticated attackers can upload arbitrary files (such as PHP) on the remote server
Endpoint odpowiedzialny za import plików w wtyczce HTML2WP nie implementuje żadnych kontroli autoryzacji ani zabezpieczeń CSRF. Dodatkowo brak jest walidacji typu lub zawartości przesyłanego pliku. W efekcie osoba atakująca bez żadnego konta może wysłać żądanie HTTP bezpośrednio do tego endpointu i przesłać plik o dowolnym rozszerzeniu — w tym złośliwy plik PHP. Po umieszczeniu pliku na serwerze atakujący może wywołać go poprzez przeglądarkę i wykonać osadzony kod.
Atakujący bez żadnego uwierzytelnienia może uzyskać pełną kontrolę nad serwerem, wykonując dowolny kod w kontekście procesu serwera WWW (RCE), co zagraża poufności, integralności i dostępności całego systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Ze względu na brak weryfikacji w momencie publikacji CVE, zaleca się dezaktywację i usunięcie wtyczki HTML2WP do czasu pojawienia się poprawionej wersji oraz monitorowanie serwera pod kątem nieznanych plików PHP w katalogu WordPress.
Wtyczka HTML2WP dla WordPress w wersji przez 1.0.0 (through 1.0.0)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHtml2wp Project Html2wp
APPHtml2Wp Project≤ 1.0.0