
Sogrid <= 1.5.6 - Локальное включение файлов без аутентификации
Sogrid <= 1.5.6 - Неаутентифицированное локальное включение файлов
Плагин Sogrid для WordPress уязвим к локальному включению файлов (Local File Inclusion) в версиях до 1.5.6 включительно. Это позволяет неаутентифицированным атакующим включать и выполнять произвольные файлы на сервере, обеспечивая выполнение любого PHP-кода в этих файлах. Это может быть использовано для обхода контроля доступа, получения конфиденциальных данных или достижения выполнения кода в случаях, когда изображения и другие «безопасные» типы файлов могут быть загружены и включены.
wp-dev.ddev.site/wp-content/plugins/sogrid/src/admin-panel/views/panel.php?tab=FILEHERE
Примечание: можно загружать только файлы внутри /wp-content/plugins/sogrid/src/admin-panel/views/, поэтому это бесполезно.