
DS.DownloadList <= 1.3 - Inyección de objetos PHP no autenticada
DS.DownloadList <= 1.3 - Inyección de Objetos PHP sin Autenticación
El plugin DS.DownloadList para WordPress es vulnerable a la Inyección de Objetos PHP en todas las versiones hasta la 1.3 inclusive, a través de la deserialización de entrada no confiable. Esto permite que atacantes no autenticados inyecten un Objeto PHP. No se conoce una cadena POP presente en el software vulnerable. Si existe una cadena POP a través de un plugin o tema adicional instalado en el sistema objetivo, podría permitir al atacante eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 61
action=dsdl&atts=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=