
このプラグインは、REST API経由でテンプレートをレンダリングする際に、認証されていない攻撃者がローカル変数を上書きすることを防ぐことができず、ローカルファイルインクルード(LFI)攻撃につながる可能性があります。
このプラグインは、REST API経由でテンプレートをレンダリングする際に、認証されていない攻撃者がローカル変数を上書きすることを防いでおらず、ローカルファイルインクルード攻撃につながる可能性があります。
usage: PoC.py [-h] -u URL [-p PAYLOAD]
Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusion
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
File to read (default: /etc/passwd)