В WordPress нашли Click2Shell: выполнение PHP на сервере через CSRF
Исследователь Полос Ибело из pwn.ai раскрыл CSRF-уязвимость Click2Shell в ядре WordPress, позволяющую установить любой темы из каталога WordPress.org и выполнить произвольный PHP-код. Проблема исправлена в версии 7.1.1; для атаки нужен лишь переход авторизованного администратора по специальной ссылке.
- Click2Shell — цепочка pre-auth RCE в ядре WordPress 7.1.0 и старше
- Исправление вышло в WordPress 7.1.1: экранирование slug темы в jQuery-селекторе
- Атака требует перехода залогиненного администратора по крафт-ссылке
- Опубликованы технический отчёт и PoC-эксплойт
Читать дальше
Безопасность