Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-13738

Опубликовано: 13 янв. 2017
Источник: fstec
CVSS3: 5.9
CVSS2: 5.4
EPSS Низкий

Описание

Уязвимость метода pingback.ping системы управления содержимым сайта WordPress связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки») в результате некорректной проверки запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку

Вендор

WordPress Foundation

Наименование ПО

WordPress

Версия ПО

от 4.1 до 6.2 включительно (WordPress)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Компенсирующие меры:
В качестве временного решения системным администраторам следует ограничить использование метода pingback.ping для конечной точки XMLRPC. Один из способов сделать это — обновить файл functions.php используемой темы, добавив следующий вызов:
add_filter('xmlrpc_methods', function($methods) {
unset($methods['pingback.ping']);
return $methods;
});
Также можно заблокировать доступ к xmlrpc.php на уровне веб-сервера.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.0315
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 4 года назад

WordPress is affected by an unauthenticated blind SSRF in the pingback feature. Because of a TOCTOU race condition between the validation checks and the HTTP request, attackers can reach internal hosts that are explicitly forbidden.

CVSS3: 5.9
nvd
почти 4 года назад

WordPress is affected by an unauthenticated blind SSRF in the pingback feature. Because of a TOCTOU race condition between the validation checks and the HTTP request, attackers can reach internal hosts that are explicitly forbidden.

CVSS3: 5.9
debian
почти 4 года назад

WordPress is affected by an unauthenticated blind SSRF in the pingback ...

CVSS3: 5.9
github
почти 4 года назад

WordPress is affected by an unauthenticated blind SSRF in the pingback feature. Because of a TOCTOU race condition between the validation checks and the HTTP request, attackers can reach internal hosts that are explicitly forbidden.

EPSS

Процентиль: 87%
0.0315
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2