Retraceur 4.4.0, version de sécurité

Publié le

dans

.

Merci de mettre à jour vers la version 4.4.0 dès que possible.

Cette version corrige une faille de sécurité critique dans la résolution des gabarits de page. Dans certaines conditions, un attaquant non authentifié pouvait manipuler le paramètre pagename pour faire charger un fichier PHP arbitraire situé en dehors du thème actif, ce qui, selon la configuration du serveur et le thème utilisé, pouvait conduire à de l’exécution de code à distance.

Le correctif s’assure désormais que tout chemin de gabarit résolu par locate_template() reste bien confiné aux répertoires légitimes du thème (répertoire du thème actif, du thème parent, et wp-includes/theme-compat), et durcit également get_page_template() en validant le paramètre décodé avant de l’utiliser.

Ce correctif porte, pour Retraceur, le fix publié dans WordPress® 7.0.6. Un grand merci à Robert Ressl pour la découverte et le signalement responsable de cette vulnérabilité, ainsi qu’à l’équipe sécurité de WordPress®.

Photo à la une de Gabriele Romano sur Unsplash

NB : La marque WordPress® est la propriété intellectuelle de la Fondation WordPress®. L’utilisation du nom WordPress® dans cet article est uniquement à des fins d’identification et n’implique pas une approbation de la part de la Fondation WordPress®.