天下漏洞,尽知其名
CRITICAL

CVE-2020-24186 kiyingiericmark-wq/CVE-2020-24186

影响攻击者可上传恶意文件并远程执行任意代码

AI 研判

CVE-2020-24186 是 WordPress 插件 wpDiscuz 中的一个高危漏洞,影响其评论上传功能。攻击者可通过构造特制的文件上传请求绕过类型校验,将恶意文件写入服务器。该漏洞在野被广泛利用,常导致目标站点被植入后门。

影响范围

WordPress wpDiscuz

受影响组件为 WordPress 的 wpDiscuz 插件,具体受影响版本范围暂无公开信息,建议以官方公告为准。

漏洞详情

漏洞类型为不受限制的文件上传。wpDiscuz 在处理评论附件时,对上传文件的类型和内容校验不严,攻击者可上传伪装成图片的 PHP 等可执行脚本。上传成功后,攻击者可通过访问该文件触发代码执行,从而控制服务器。

利用条件与风险

利用前提是目标站点启用了 wpDiscuz 插件且允许评论上传功能,通常无需认证即可利用。实战中该漏洞常被自动化扫描和批量利用,风险较高。

修复建议

官方已发布修复版本,建议升级 wpDiscuz 至最新安全版本。临时缓解措施包括禁用评论附件上传功能,或在服务器层面对上传目录禁止脚本执行。

原始情报

A Remote Code Execution vulnerability exists in the gVectors wpDiscuz plugin 7.0 through 7.0.4 for WordPress, which allows unauthenticated users to upload any type of file, including PHP files via the wmuUploadFiles AJAX action.