
Exploit für eine Schwachstelle im Ninja-Forms-Plugin, die den Download von eingereichten CSVs ohne Authentifizierung ermöglicht und so E-Mail-Adressen offenlegt.
Das Plugin löscht die temporären Dateien nicht, die beim Exportieren von Einsendungen erstellt werden, was es nicht authentifizierten Angreifern ermöglichen könnte, sie herunterzuladen und an sensible Informationen wie E-Mail-Adressen von Benutzern zu gelangen, die ein Formular eingereicht haben, da die Datei öffentlich zugänglich ist und einen erratbaren Namen trägt. Proof of Concept Die exportierte CSV-Datei (die beim Exportieren aller Einsendungen über die Schaltfläche „Download All Submissions" erzeugt wird) wird im Ordner /wp-content/uploads// mit dem folgenden Format gespeichert: form--all-subs.csv
Beispiel: https://example.com/wp-content/uploads/2022/03/form-1-all-subs.csv
python3 ninja.py -u http://wordpress.lan