
Chartify – WordPress Chart Plugin <= 2.9.5 - Nicht authentifizierte lokale Dateieinbindung via source
Chartify – WordPress Chart Plugin <= 2.9.5 - Unauthenticated Local File Inclusion über source
Das Chartify – WordPress Chart Plugin für WordPress ist anfällig für Local File Inclusion in allen Versionen bis einschließlich 2.9.5 über den Parameter 'source'. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server einzubinden und auszuführen, wodurch die Ausführung von beliebigem PHP-Code in diesen Dateien ermöglicht wird. Dies kann verwendet werden, um Zugriffskontrollen zu umgehen, sensible Daten zu erlangen oder eine Codeausführung zu erreichen, wenn Bilder und andere "sichere" Dateitypen hochgeladen und eingebunden werden können.
POST /wp-admin/admin-ajax.php?action=add&source=../../../../../../../../../../../../var/www/html/poc&type=chart-js HTTP/1.1
Host: wp.local
Content-Length: 63
Content-Type: application/x-www-form-urlencoded
action=ays_chart_admin_ajax&function=display_plugin_charts_page