Πίσω στα RoboNews
125 πόντοιgithub.com4 λεπτά ανάγνωσης

Κρίσιμη ευπάθεια path traversal στο WordPress οδηγεί σε απομακρυσμένη εκτέλεση κώδικα

Πρωτότυπος τίτλος: "WordPress: Unauthenticated path traversal leading to conditional RCE" (από vntok)

Αρχικό ΆρθροΣυζήτηση HN (65 σχόλια)
TL;DR (Εν Συντομία)

Μια κρίσιμη ευπάθεια τύπου path traversal στη διαδικασία επίλυσης προτύπων σελίδας (page-template resolution) του WordPress επιτρέπει σε μη εξουσιοδοτημένους επιτιθέμενους να συμπεριλάβουν αυθαίρετα αρχεία PHP. Υπό συγκεκριμένες συνθήκες περιβάλλοντος, η ευπάθεια αυτή μπορεί να κλιμακωθεί σε απομακρυσμένη εκτέλεση κώδικα (RCE).

📌 Κύρια Σημεία & Συμπεράσματα

  • Η ευπάθεια (CVE-2026-87902) επηρεάζει ένα ευρύ φάσμα εκδόσεων του WordPress, από την 4.7 έως την 7.1.1.
  • Απαιτείται η ύπαρξη καταλόγου στο θέμα (theme) με όνομα που ξεκινά από 'page-', καθιστώντας δημοφιλή θέματα όπως το Neve και το Hestia ευάλωτα.
  • Η εκμετάλλευση βασίζεται στην ικανότητα του επιτιθέμενου να συμπεριλάβει τοπικά αρχεία, με το PEAR-based RCE να αποτελεί ένα πιθανό σενάριο επίθεσης.
  • Η ομάδα του WordPress προχώρησε σε άμεση επιδιόρθωση (patching) και backporting της λύσης σε όλες τις υποστηριζόμενες εκδόσεις.

Ανάλυση της ευπάθειας path traversal

Η ευπάθεια εντοπίζεται στη συνάρτηση get_page_template() του WordPress, η οποία είναι υπεύθυνη για τον εντοπισμό και τη φόρτωση των αρχείων προτύπων (templates) ενός θέματος. Λόγω ανεπαρκούς ελέγχου των εισερχόμενων δεδομένων, ένας επιτιθέμενος μπορεί να χειραγωγήσει τη διαδρομή του αρχείου, παρακάμπτοντας τους περιορισμούς του καταλόγου του ενεργού θέματος.

Προϋποθέσεις για την κλιμάκωση σε RCE

Για να μετατραπεί το path traversal σε απομακρυσμένη εκτέλεση κώδικα (RCE), πρέπει να συντρέχουν δύο βασικοί παράγοντες:

  1. Δομή του θέματος: Το ενεργό θέμα πρέπει να περιέχει έναν κατάλογο που ξεκινά με το πρόθεμα page- (π.χ. page-templates), γεγονός που καθιστά πολλά legacy και σύγχρονα θέματα ευάλωτα.
  2. Περιβάλλον διακομιστή: Πρέπει να υπάρχει ένα προσβάσιμο αρχείο .php στο σύστημα αρχείων του διακομιστή. Σε περιβάλλοντα όπου είναι ενεργοποιημένο το register_argc_argv (όπως σε προεπιλεγμένες ρυθμίσεις Docker PHP ή cPanel), η τεχνική PEAR-to-RCE επιτρέπει την εκτέλεση αυθαίρετου κώδικα.

Στρατηγική αντιμετώπισης

Η κοινότητα του WordPress αντέδρασε άμεσα, κυκλοφορώντας διορθωτικές εκδόσεις για όλους τους κλάδους από την 4.7 και μετά. Συνιστάται στους διαχειριστές συστημάτων να προχωρήσουν σε άμεση αναβάθμιση, καθώς η ευπάθεια φέρει βαθμολογία CVSS 9.2, υποδηλώνοντας υψηλό κίνδυνο για την ασφάλεια των υποδομών.

Ετικέτες:#WordPress#Security#RCE#PHP#CVE
GitHub Gems & Trends

Ανακαλύψτε καινοτόμα open-source εργαλεία και κρυμμένα διαμάντια ανοιχτού κώδικα.

Εξερεύνηση Gems

Διαβάστε επίσης