
DS.DownloadList <= 1.3 - Nicht authentifizierte PHP-Objekt-Injection
DS.DownloadList <= 1.3 – Nicht authentifizierte PHP-Objektinjektion
Das DS.DownloadList-Plugin für WordPress ist in allen Versionen bis einschließlich 1.3 anfällig für PHP-Objektinjektion durch Deserialisierung nicht vertrauenswürdiger Eingaben. Dies ermöglicht es nicht authentifizierten Angreifern, ein PHP-Objekt zu injizieren. Im anfälligen System ist keine bekannte POP-Kette vorhanden. Falls über ein zusätzliches installiertes Plugin oder Theme auf dem Zielsystem eine POP-Kette existiert, könnte der Angreifer beliebige Dateien löschen, vertrauliche Daten abrufen oder Code ausführen.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 61
action=dsdl&atts=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=