Le plugin WordPress YAHMAN Add-ons antérieur à 0.9.31 ne valide pas le type des fichiers distants mis en cache dans un répertoire publiquement accessible. Avec la fonctionnalité concernée activée, un attaquant non authentifié peut y écrire un fichier PHP.
Analyse technique
La fonction de cache accepte un fichier distant sans contrôle de type documenté et le place dans un emplacement servi publiquement. Si le serveur interprète les fichiers PHP à cet endroit, le fichier déposé peut être exécuté.
Impact, versions et correctif
Détection / vérification
Contrôler les fichiers récemment créés dans le cache public, notamment les extensions PHP ; rechercher les requêtes sortantes inhabituelles suivies de nouveaux fichiers exécutables.
Action recommandée
Mettre à jour vers 0.9.31 ou ultérieur, supprimer les fichiers suspects du cache après analyse et vérifier la configuration d’exécution des répertoires accessibles publiquement.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).