
Sogrid <= 1.5.6 - Nicht authentifizierte lokale Dateieinbindung
Sogrid <= 1.5.6 - Nicht authentifizierte Local File Inclusion
Das Sogrid-Plugin für WordPress ist in Versionen bis einschließlich 1.5.6 anfällig für Local File Inclusion. Dadurch ist es nicht authentifizierten Angreifern möglich, beliebige Dateien auf dem Server einzubinden und auszuführen, wodurch die Ausführung von beliebigem PHP-Code in diesen Dateien ermöglicht wird. Dies kann genutzt werden, um Zugriffskontrollen zu umgehen, vertrauliche Daten zu erlangen oder eine Codeausführung zu erreichen, wenn Bilder und andere „sichere“ Dateitypen hochgeladen und eingebunden werden können.
wp-dev.ddev.site/wp-content/plugins/sogrid/src/admin-panel/views/panel.php?tab=FILEHERE
Hinweis: Es können nur Dateien innerhalb von /wp-content/plugins/sogrid/src/admin-panel/views/ geladen werden, daher nutzlos.