Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-25094

PUBLISHED 21.04.2025

CNA: WPScan

Tatsu < 3.3.12 - Unauthenticated RCE

Обновлено: 01.08.2022
The Tatsu WordPress plugin before 3.3.12 add_custom_font action can be used without prior authentication to upload a rogue zip file which is uncompressed under the WordPress's upload directory. By adding a PHP shell with a filename starting with a dot ".", this can bypass extension control implemented in the plugin. Moreover, there is a race condition in the zip extraction process which makes the shell file live long enough on the filesystem to be callable by an attacker.

CWE

Идентификатор Описание
CWE-306 CWE-306: Missing Authentication for Critical Function

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-03311 Уязвимость функции add_custom_font плагина редактирования шаблонов веб-сайтов Tatsu Builder системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

Доп. Информация

Product Status

Tatsu
Product: Tatsu
Vendor: Unknown
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.3.12 до 3.3.12 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.