
Sogrid <= 1.5.6 - बिना प्रमाणीकरण लोकल फ़ाइल इन्क्लूज़न
Sogrid <= 1.5.6 - अप्रमाणित लोकल फ़ाइल इन्क्लूज़न
WordPress के लिए Sogrid प्लगइन, संस्करण 1.5.6 तक (और इसमें शामिल), लोकल फ़ाइल इन्क्लूज़न (Local File Inclusion) के प्रति संवेदनशील है। यह अप्रमाणित हमलावरों के लिए सर्वर पर मनमानी फ़ाइलों को शामिल करने और निष्पादित करने का अवसर प्रदान करता है, जिससे उन फ़ाइलों में मौजूद किसी भी PHP कोड का निष्पादन संभव हो जाता है। इसका उपयोग अभिगम नियंत्रणों को बायपास करने, संवेदनशील डेटा प्राप्त करने, या उन स्थितियों में कोड निष्पादन प्राप्त करने के लिए किया जा सकता है जहाँ छवियों और अन्य "सुरक्षित" फ़ाइल प्रकारों को अपलोड करके शामिल किया जा सकता है।
wp-dev.ddev.site/wp-content/plugins/sogrid/src/admin-panel/views/panel.php?tab=FILEHERE
नोट: केवल /wp-content/plugins/sogrid/src/admin-panel/views/ के अंदर की फ़ाइलें ही लोड की जा सकती हैं, इसलिए यह बेकार है।