
Sogrid <= 1.5.6 - تضمين ملف محلي بدون مصادقة
Sogrid <= 1.5.6 - تضمين ملفات محلي بدون مصادقة
إضافة Sogrid لـ WordPress عرضة لثغرة تضمين الملفات المحلي (Local File Inclusion) في الإصدارات حتى 1.5.6 وما يشملها. وهذا يتيح للمهاجمين غير المصادَق عليهم تضمين وتنفيذ أي ملفات على الخادم، مما يسمح بتنفيذ أي كود PHP في تلك الملفات. يمكن استخدام هذه الثغرة لتجاوز ضوابط الوصول، أو الحصول على بيانات حساسة، أو تحقيق تنفيذ الكود في الحالات التي يمكن فيها رفع وتضمين الصور وأنواع الملفات «الآمنة» الأخرى.
wp-dev.ddev.site/wp-content/plugins/sogrid/src/admin-panel/views/panel.php?tab=FILEHERE
ملاحظة: يمكن فقط تضمين الملفات داخل /wp-content/plugins/sogrid/src/admin-panel/views/، لذا فهي غير مجدية.