
Sogrid <= 1.5.6 - 未認証のローカルファイルインクルード
Sogrid <= 1.5.6 - 未認証のローカルファイルインクルード
WordPress用Sogridプラグインは、バージョン1.5.6以前(1.5.6を含む)において、ローカルファイルインクルードの脆弱性の影響を受けます。これにより、未認証の攻撃者がサーバー上の任意のファイルをインクルードして実行することが可能となり、それらのファイル内の任意のPHPコードを実行できるようになります。この脆弱性は、アクセス制御の回避、機密データの取得、または画像やその他の「安全な」ファイルタイプをアップロードしてインクルードできる場合のコード実行を達成するために悪用される可能性があります。
wp-dev.ddev.site/wp-content/plugins/sogrid/src/admin-panel/views/panel.php?tab=FILEHERE
注: /wp-content/plugins/sogrid/src/admin-panel/views/ 内のファイルしか読み込めないため、役に立ちません。