
GiveWP – Plugin de donaciones y plataforma de recaudación de fondos <= 3.19.2 - Inyección de objetos PHP no autenticada
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.2 - Inyección de Objetos PHP no Autenticada
El plugin GiveWP – Donation Plugin and Fundraising Platform para WordPress es vulnerable a la Inyección de Objetos PHP en todas las versiones hasta la 3.19.2 incluida, mediante la deserialización de entrada no confiable del formulario de donación, como 'firstName'. Esto hace posible que atacantes no autenticados inyecten un Objeto PHP. La presencia adicional de una cadena POP permite a los atacantes eliminar archivos arbitrarios en el servidor, lo que hace posible la ejecución remota de código. Tenga en cuenta que esto solo fue parcheado parcialmente en la 3.19.3; no se publicó un parche totalmente suficiente hasta la 3.19.4. Sin embargo, otra CNA asignó otro CVE para la versión 3.19.3, por lo que dejaremos esto como afectando a la 3.19.2 y anteriores. Hemos recomendado al proveedor usar codificación JSON para prevenir que estén presentes más vulnerabilidades de deserialización.
POST /?givewp-route=donate&givewp-route-signature=[SIGNATURE]&givewp-route-signature-id=givewp-donate&givewp-route-signature-expiration=[EXPIRY] HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Content-Length: 163
amount=10¤cy=USD&gatewayId=manual&formId=90&company=O:20:"PHP_Object_Injection":0:{}&firstName=O:20:"PHP_Object_Injection":0:{}&[email protected]&donationType=single&donationBirthday=