CVE-2024-4157
Kontaktformular-Plugin von Fluent Forms für Quiz, Survey und Drag & Drop WP Form Builder <= 5.1.15 - PHP Object Injection über extractDynamicValues
- Veröffentlicht
- 22.05.2024
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 51,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder Plugin für WordPress ist in allen Versionen bis einschließlich 5.1.15 anfällig für PHP Object Injection durch die Deserialisierung nicht vertrauenswürdiger Eingaben in der Funktion extractDynamicValues. Dadurch ist es authentifizierten Angreifern mit Contributor-Zugriff oder höher möglich, ein PHP-Objekt einzuschleusen. Wenn eine POP-Kette über ein zusätzliches Plugin oder Theme vorhanden ist, das auf dem Zielsystem installiert ist, könnte dies dem Angreifer ermöglichen, beliebige Dateien zu löschen, vertrauliche Daten abzurufen oder Code auszuführen. Für eine erfolgreiche Ausnutzung benötigt der Angreifer die Berechtigungen „View Form" und „Manage Form", die vom Administrator explizit festgelegt werden müssen. Diese Anforderung kann jedoch umgangen werden, wenn diese Schwachstelle mit CVE-2024-2771 verkettet wird.
Quellen
1Verkettung von Havoc C2 SSRF mit RCE, um eine Reverse Shell auf dem Havoc C2 Server zu erhalten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.