
Das Plugin verhindert nicht, dass nicht authentifizierte Angreifer beim Rendern von Vorlagen über die REST-API lokale Variablen überschreiben, was zu Local File Inclusion-Angriffen führen kann.
Das Plugin verhindert nicht, dass nicht authentifizierte Angreifer lokale Variablen überschreiben, wenn Templates über die REST-API gerendert werden, was zu Local-File-Inclusion-Angriffen führen kann.
usage: PoC.py [-h] -u URL [-p PAYLOAD]
Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusion
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
File to read (default: /etc/passwd)