Как WordPress доводили до условного выполнения произвольного кода без входа в систему?
Система управления контентом WordPress закрыла уязвимость CVE-2026-87902 (оценка CVSS 9.2), которая позволяла злоумышленнику без аутентификации дойти до выполнения кода на сервере.
⚙️ Механизм завязан на выборе шаблона страницы через get_page_template(). Атакующий мог подключить локальный PHP-файл, выходящий за пределы директории темы.
⚙️ Речь не о загрузке внешнего файла, а о подключении уже существующего локального .php. Для этого нужен активный родительский или дочерний шаблон с верхнеуровневым каталогом, имя которого начинается с page-, например page-templates.
⚙️ Под условие попадают старые стандартные темы Twenty Twelve и Twenty Fourteen, а также некоторые популярные сторонние темы. Дальше всё зависит от того, какой именно локальный файл удастся подключить.
📌 Если на сервере есть файл pearcmd.php и включен register_argc_argv=On, то атакующий может добиться выполнения произвольного кода. Такой набор условий встречается, в частности, в официальном Docker-образе PHP и в типовой конфигурации cPanel с PHP до 8.5.
💻 Исправление вышло в WordPress 7.1.2 и перенесено во все поддерживаемые ветки вплоть до 4.7.
Источник: https://eyes.etecs.ru/r/90ca1e
#уязвимость
Post #4965
217
- 👍 1
- 🤔 1