Vulnerabilidad en WordPress (CVE-2019-8942)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
20/02/2019
Última modificación:
21/07/2021
Descripción
WordPress, en versiones anteriores a la 4.99 y en las 5.x anteriores a la 5.0.1, permite la ejecución remota de código debido a que una entrada "Post Meta" _wp_attached_file puede modificarse a una cadena arbitraria, como uno que termina en una subcadena ".jpg?file.php". Un atacante con privilegios de autor puede ejecutar código arbitrario subiendo una imagen manipulada que contiene código PHP en los metadatos Exif. Su explotación exitosa puede aprovechar el CVE-2019-8943.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* | 4.9.9 (excluyendo) | |
cpe:2.3:a:wordpress:wordpress:5.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:wordpress:wordpress:5.0:beta1:*:*:*:*:*:* | ||
cpe:2.3:a:wordpress:wordpress:5.0:beta2:*:*:*:*:*:* | ||
cpe:2.3:a:wordpress:wordpress:5.0:beta3:*:*:*:*:*:* | ||
cpe:2.3:a:wordpress:wordpress:5.0:beta4:*:*:*:*:*:* | ||
cpe:2.3:a:wordpress:wordpress:5.0:beta5:*:*:*:*:*:* | ||
cpe:2.3:a:wordpress:wordpress:5.0:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:wordpress:wordpress:5.0:rc2:*:*:*:*:*:* | ||
cpe:2.3:a:wordpress:wordpress:5.0:rc3:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/152396/WordPress-5.0.0-crop-image-Shell-Upload.html
- http://www.rapid7.com/db/modules/exploit/multi/http/wp_crop_rce
- http://www.securityfocus.com/bid/107088
- https://blog.ripstech.com/2019/wordpress-image-remote-code-execution/
- https://lists.debian.org/debian-lts-announce/2019/03/msg00044.html
- https://wpvulndb.com/vulnerabilities/9222
- https://www.debian.org/security/2019/dsa-4401
- https://www.exploit-db.com/exploits/46511/
- https://www.exploit-db.com/exploits/46662/