
Репозиторий для уязвимости CVE-2023-0159.
CVE ID: CVE-2023-0159
Тип уязвимости: Directory Traversal (обход каталога)
Описание: Плагин All-In-One Security (AIOS) для WordPress уязвим к обходу каталога в версиях до 5.1.4 включительно. Это позволяет аутентифицированным злоумышленникам с правами администратора читать содержимое произвольных файлов на сервере.
Шаги воспроизведения:
Просто создайте файл test.pdf с JavaScript-содержимым (обязательно в одну строку) и отобразите файл в системных журналах хоста.
Пример JavaScript-пейлоада, повышающего привилегии пользователя с ID 5:
...
Ссылки: