→ برگشت به فید آسیبپذیریها
64453a11-e0dd-40f8-99c3-f05ef640b42b · wordpress
خواندن غیرمجاز فایلها (Arbitrary File Read) از طریق پیمایش مسیر در هسته وردپرس
آسیبپذیری پیمایش مسیر در تابع _get_block_template_file() کنترلر REST قالبها رخ میدهد که اسلاگ قالب را بدون محدودیت دایرکتوری به مسیر فایل تبدیل میکند و رمزگشایی دوگانه URL امکان پیمایش مسیر دوگانه رمزگذاریشده را فراهم میسازد. مهاجمان احراز هویتشده با سطح دسترسی Contributor و بالاتر میتوانند فایلهای HTML دلخواه خارج از دایرکتوری قالب تم را بخوانند که منجر به افشای اطلاعات حساس وبسایت میشود. با توجه به وجود وصله امنیتی، توصیه میشود هسته وردپرس فوراً به نسخه امن بهروزرسانی گردد.
نسخههای تحت تأثیر
>= 5.8 & <= 6.6.7, >= 6.7 & <= 6.7.7, >= 6.8 & <= 6.8.8, >= 6.9 & <= 6.9.7, >= 7.0 & <= 7.0.4, >= 7.1 & <= 7.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wordpress را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.