WordPress Authenticated XXE attack when installation is running PHP 8
65Vexday Risk Score
Acompanhe. Ela tem prova de conceito pública.
ssvc Attendcvss 7.1epss 86%
da publicação à arma1 dias
Publicada no NVD15 de abr.
1ª PoC+1d
probabilidade de exploração
86%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
26 exploit(s) público(s)
Em resumo
Usuários do WordPress com permissão para enviar arquivos (como Autores) podem explorar uma falha de análise de XML na Biblioteca de Mídia para ler arquivos internos do servidor, mas apenas se o site usa PHP 8. Esta vulnerabilidade foi corrigida no WordPress 5.7.1 e versões antigas.
Detalhe técnico
Uma vulnerabilidade XXE (XML External Entity) autenticada existe na Biblioteca de Mídia do WordPress ao executar em PHP 8, permitindo que usuários com capacidade de upload façam parsing de arquivos XML maliciosos e acessem arquivos internos sensíveis através de expansão de entidades. O ataque requer permissões de upload e ambiente PHP 8; corrigido no WordPress 5.7.1+.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Wordpress is an open source CMS. A user with the ability to upload files (like an Author) can exploit an XML parsing issue in the Media Library leading to XXE attacks. This requires WordPress installation to be using PHP 8. Access to internal files is possible in a successful XXE attack. This has been patched in WordPress version 5.7.1, along with the older affected versions via a minor release. We strongly recommend you keep auto-updates enabled.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Produtos afetados
WordPress · wordpress-developPoCs públicas encontradas — 26
exploitdbwww.exploit-db.com/exploits/50304não verificadogithubgithub.com/motikan2010/CVE-2021-29447★ 43githubgithub.com/mega8bit/exploit_cve-2021-29447★ 7githubgithub.com/0xRar/CVE-2021-29447-PoC★ 6githubgithub.com/M3l0nPan/wordpress-cve-2021-29447★ 4githubgithub.com/Vulnmachines/wordpress_cve-2021-29447★ 4githubgithub.com/dnr6419/CVE-2021-29447★ 3githubgithub.com/elf1337/blind-xxe-controller-CVE-2021-29447★ 3githubgithub.com/thomas-osgood/CVE-2021-29447★ 3githubgithub.com/Tea-On/CVE-2021-29447-Authenticated-XXE-WordPress-5.6-5.7★ 2githubgithub.com/Abdulazizalsewedy/CVE-2021-29447★ 2githubgithub.com/b-abderrahmane/CVE-2021-29447-POC★ 1githubgithub.com/ArtemCyberLab/Project-Project-Chimera-Exploiting-a-Modern-WordPress-XXE-to-Pillage-Secrets-★ 1githubgithub.com/Val-Resh/CVE-2021-29447-POC★ 1githubgithub.com/viardant/CVE-2021-29447★ 0githubgithub.com/AssassinUKG/CVE-2021-29447★ 0githubgithub.com/G01d3nW01f/CVE-2021-29447★ 0githubgithub.com/magicrc/CVE-2021-29447★ 0githubgithub.com/andyhsu024/CVE-2021-29447★ 0githubgithub.com/specializzazione-cyber-security/demo-CVE-2021-29447-lezione★ 0githubgithub.com/rdana55/CVE-2021-29447-PoC★ 0githubgithub.com/danilo1992-sys/CVE-2021-29447★ 0githubgithub.com/0xricksanchez/CVE-2021-29447★ 0githubgithub.com/davids52/cve-2021-29447_auto-script★ 0cve_referencepacketstormsecurity.com/files/164198/WordPress-5.7-Media-Library-XML-Injection.htmlnão verificadocve_referencepacketstormsecurity.com/files/163148/XML-External-Entity-Via-MP3-File-Upload-On-WordPress.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/163148/XML-External-Entity-Via-MP3-File-Upload-On-WordPress.htmlhttp://packetstormsecurity.com/files/164198/WordPress-5.7-Media-Library-XML-Injection.htmlhttps://blog.sonarsource.com/wordpress-xxe-security-vulnerability/https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-rv47-pc52-qrhhhttps://lists.debian.org/debian-lts-announce/2021/04/msg00017.htmlhttps://wordpress.org/news/category/security/https://www.debian.org/security/2021/dsa-4896