Snow Monkey Forms, MW WP Form ディレクトリトラバーサルメモ

2023/05/10

経緯

ディレクトリトラバーサルの脆弱性が MW WP Form v4.4.2 以前のバージョンに見つかりました。この脆弱性を利用することで、悪意あるフォーム送信者は本来参照できないサーバー上のファイルを参照することができ、結果としてサーバのリソース枯渇による DoS または WordPress の再インストール(RCE)につながります。

MW WP Form v4.4.3 をリリースしました | MW WP Form

検証用メモ

ファイルアップロード時のMIMEタイプチェック

WP Add Mime Types 等で意図的に下げることができる。

MIMEタイプ確認

# dnf install -y file

などして

# file --mime-type /PATH/RO/WP/index.php
index.php: text/x-php

と出れば分かる。

PHPでファイルリネーム


Written by Circle
A mound built by the accumulation of hyperlinks are like Kowloon.