CRITICAL🇬🇧 English

CVE-2022-1574

HTML2WP WordPress Plugin — nieautoryzowany upload dowolnych plików

CVSS 9.8v3.1pub. 2022-06-27upd. 2024-11-21

Wtyczka HTML2WP dla WordPress w wersji do 1.0.0 włącznie nie wymaga uwierzytelnienia ani tokenu CSRF przy importowaniu plików, co umożliwia nieuwierzytelnionym atakującym przesyłanie dowolnych plików na serwer. Podatność jest krytyczna, ponieważ pozwala na wgranie pliku PHP i wykonanie dowolnego kodu po stronie serwera (RCE).

Pokaż oryginał (EN)

The HTML2WP WordPress plugin through 1.0.0 does not have authorisation and CSRF checks when importing files, and does not validate them, as a result, unauthenticated attackers can upload arbitrary files (such as PHP) on the remote server

🤖 Analiza AI
Jak działa

Endpoint odpowiedzialny za import plików w wtyczce HTML2WP nie implementuje żadnych kontroli autoryzacji ani zabezpieczeń CSRF. Dodatkowo brak jest walidacji typu lub zawartości przesyłanego pliku. W efekcie osoba atakująca bez żadnego konta może wysłać żądanie HTTP bezpośrednio do tego endpointu i przesłać plik o dowolnym rozszerzeniu — w tym złośliwy plik PHP. Po umieszczeniu pliku na serwerze atakujący może wywołać go poprzez przeglądarkę i wykonać osadzony kod.

Skutki

Atakujący bez żadnego uwierzytelnienia może uzyskać pełną kontrolę nad serwerem, wykonując dowolny kod w kontekście procesu serwera WWW (RCE), co zagraża poufności, integralności i dostępności całego systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Ze względu na brak weryfikacji w momencie publikacji CVE, zaleca się dezaktywację i usunięcie wtyczki HTML2WP do czasu pojawienia się poprawionej wersji oraz monitorowanie serwera pod kątem nieznanych plików PHP w katalogu WordPress.

Kogo dotyczy

Wtyczka HTML2WP dla WordPress w wersji przez 1.0.0 (through 1.0.0)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Html2wp Project Html2wp

    APP
    Html2Wp Project
    ≤ 1.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-1572HIGH8.1ten sam produkt

The HTML2WP WordPress plugin through 1.0.0 does not have authorisation and CSRF checks in an AJAX action, avai...

CVE-2022-1573MEDIUM4.3ten sam produkt

The HTML2WP WordPress plugin through 1.0.0 does not have CSRF check in place when updating its settings, which...