Κρίσιμη ευπάθεια path traversal στο WordPress οδηγεί σε απομακρυσμένη εκτέλεση κώδικα
Πρωτότυπος τίτλος: "WordPress: Unauthenticated path traversal leading to conditional RCE" (από vntok)
Μια κρίσιμη ευπάθεια τύπου path traversal στη διαδικασία επίλυσης προτύπων σελίδας (page-template resolution) του WordPress επιτρέπει σε μη εξουσιοδοτημένους επιτιθέμενους να συμπεριλάβουν αυθαίρετα αρχεία PHP. Υπό συγκεκριμένες συνθήκες περιβάλλοντος, η ευπάθεια αυτή μπορεί να κλιμακωθεί σε απομακρυσμένη εκτέλεση κώδικα (RCE).
Ανάλυση της ευπάθειας path traversal
Η ευπάθεια εντοπίζεται στη συνάρτηση get_page_template() του WordPress, η οποία είναι υπεύθυνη για τον εντοπισμό και τη φόρτωση των αρχείων προτύπων (templates) ενός θέματος. Λόγω ανεπαρκούς ελέγχου των εισερχόμενων δεδομένων, ένας επιτιθέμενος μπορεί να χειραγωγήσει τη διαδρομή του αρχείου, παρακάμπτοντας τους περιορισμούς του καταλόγου του ενεργού θέματος.
Προϋποθέσεις για την κλιμάκωση σε RCE
Για να μετατραπεί το path traversal σε απομακρυσμένη εκτέλεση κώδικα (RCE), πρέπει να συντρέχουν δύο βασικοί παράγοντες:
- Δομή του θέματος: Το ενεργό θέμα πρέπει να περιέχει έναν κατάλογο που ξεκινά με το πρόθεμα
page-(π.χ.page-templates), γεγονός που καθιστά πολλά legacy και σύγχρονα θέματα ευάλωτα. - Περιβάλλον διακομιστή: Πρέπει να υπάρχει ένα προσβάσιμο αρχείο
.phpστο σύστημα αρχείων του διακομιστή. Σε περιβάλλοντα όπου είναι ενεργοποιημένο τοregister_argc_argv(όπως σε προεπιλεγμένες ρυθμίσεις Docker PHP ή cPanel), η τεχνική PEAR-to-RCE επιτρέπει την εκτέλεση αυθαίρετου κώδικα.
Στρατηγική αντιμετώπισης
Η κοινότητα του WordPress αντέδρασε άμεσα, κυκλοφορώντας διορθωτικές εκδόσεις για όλους τους κλάδους από την 4.7 και μετά. Συνιστάται στους διαχειριστές συστημάτων να προχωρήσουν σε άμεση αναβάθμιση, καθώς η ευπάθεια φέρει βαθμολογία CVSS 9.2, υποδηλώνοντας υψηλό κίνδυνο για την ασφάλεια των υποδομών.
Ανακαλύψτε καινοτόμα open-source εργαλεία και κρυμμένα διαμάντια ανοιχτού κώδικα.