→ برگشت به فید آسیب‌پذیری‌ها 64453a11-e0dd-40f8-99c3-f05ef640b42b · wordpress

خواندن غیرمجاز فایل‌ها (Arbitrary File Read) از طریق پیمایش مسیر در هسته وردپرس

متوسط core CVSS 4.3

آسیب‌پذیری پیمایش مسیر در تابع _get_block_template_file() کنترلر REST قالب‌ها رخ می‌دهد که اسلاگ قالب را بدون محدودیت دایرکتوری به مسیر فایل تبدیل می‌کند و رمزگشایی دوگانه URL امکان پیمایش مسیر دوگانه رمزگذاری‌شده را فراهم می‌سازد. مهاجمان احراز هویت‌شده با سطح دسترسی Contributor و بالاتر می‌توانند فایل‌های HTML دلخواه خارج از دایرکتوری قالب تم را بخوانند که منجر به افشای اطلاعات حساس وب‌سایت می‌شود. با توجه به وجود وصله امنیتی، توصیه می‌شود هسته وردپرس فوراً به نسخه امن به‌روزرسانی گردد.

نسخه‌های تحت تأثیر

>= 5.8 & <= 6.6.7, >= 6.7 & <= 6.7.7, >= 6.8 & <= 6.8.8, >= 6.9 & <= 6.9.7, >= 7.0 & <= 7.0.4, >= 7.1 & <= 7.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wordpress را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.