
Sogrid <= 1.5.6 - Inclusão de Arquivo Local Não Autenticada
Sogrid <= 1.5.6 - Inclusão Local de Arquivo Não Autenticada
O plugin Sogrid para WordPress é vulnerável a Inclusão Local de Arquivo em versões até 1.5.6, inclusive. Isso possibilita que atacantes não autenticados incluam e executem arquivos arbitrários no servidor, permitindo a execução de qualquer código PHP presente nesses arquivos. Isso pode ser usado para contornar controles de acesso, obter dados sensíveis ou alcançar execução de código nos casos em que imagens e outros tipos de arquivo "seguros" podem ser enviados e incluídos.
wp-dev.ddev.site/wp-content/plugins/sogrid/src/admin-panel/views/panel.php?tab=FILEHERE
Nota: só é possível carregar arquivos dentro de /wp-content/plugins/sogrid/src/admin-panel/views/, portanto é inútil.