
Le plugin n'empêche pas les attaquants non authentifiés d'écraser les variables locales lors du rendu des modèles via l'API REST, ce qui peut conduire à des attaques d'inclusion locale de fichiers.
Le plugin n'empêche pas les attaquants non authentifiés d'écraser des variables locales lors du rendu des modèles via l'API REST, ce qui peut mener à des attaques d'inclusion locale de fichier.
usage: PoC.py [-h] -u URL [-p PAYLOAD]
Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusion
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
File to read (default: /etc/passwd)