
यह प्लगइन REST API पर टेम्पलेट्स रेंडर करते समय अप्रमाणित हमलावरों को लोकल वेरिएबल्स को अधिलेखित करने से नहीं रोकता है, जिससे Local File Inclusion हमले हो सकते हैं।
प्लगइन REST API पर टेम्पलेट प्रस्तुत करते समय अनधिकृत हमलावरों को स्थानीय चरों को अधिलेखित करने से नहीं रोकता है, जिससे स्थानीय फ़ाइल समावेशन (Local File Inclusion) हमले हो सकते हैं।
usage: PoC.py [-h] -u URL [-p PAYLOAD]
Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusion
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
File to read (default: /etc/passwd)