CVE-2024-25600|WordPress Brick Builder远程代码执行漏洞

2024-03-04 11:22:39 浏览数 (2)

0x00 前言

Bricks Builder是WordPress上的一款主题,非独立的编辑器。主要功能和Elementor编辑器类似。

0x01 漏洞描述

由于

prepare_query_vars_from_settings()中的eval函数执行用户控制的输入,由于权限检查不当,未经身份验证的用户可利用该函数执行任意 PHP 代码。

0x02 CVE编号

CVE-2024-25600

0x03 影响版本

WordPress Brick Builder <=1.9.6

0x04 漏洞详情

Fofa: body="/wp-content/themes/bricks/"

POC:

https://github.com/Chocapikk/CVE-2024-25600

0x05 参考链接

https://patchstack.com/articles/critical-rce-patched-in-bricks-builder-theme/

https://snicco.io/vulnerability-disclosure/bricks/unauthenticated-rce-in-bricks-1-9-6

0 人点赞