
Sogrid <= 1.5.6 - 인증되지 않은 로컬 파일 포함
Sogrid <= 1.5.6 - 인증되지 않은 로컬 파일 포함 취약점
WordPress용 Sogrid 플러그인은 1.5.6 이하 버전에서 로컬 파일 포함(Local File Inclusion) 취약점에 노출됩니다. 이로 인해 인증되지 않은 공격자가 서버의 임의의 파일을 포함하고 실행할 수 있게 되어, 해당 파일에 포함된 모든 PHP 코드를 실행할 수 있습니다. 이를 통해 접근 제어를 우회하고, 민감한 데이터를 획득하거나, 이미지 및 기타 "안전한" 파일 유형을 업로드하여 포함시킬 수 있는 환경에서 코드 실행을 달성할 수 있습니다.
wp-dev.ddev.site/wp-content/plugins/sogrid/src/admin-panel/views/panel.php?tab=FILEHERE
참고: /wp-content/plugins/sogrid/src/admin-panel/views/ 내부의 파일만 로드할 수 있으므로 쓸모가 없습니다.