
DS.DownloadList <= 1.3 - Injection d'objets PHP non authentifiée
DS.DownloadList <= 1.3 - Injection d'objets PHP non authentifiée
Le plugin DS.DownloadList pour WordPress est vulnérable à l'injection d'objets PHP dans toutes les versions jusqu'à la version 1.3 incluse, via la désérialisation d'entrées non fiables. Cela permet à des attaquants non authentifiés d'injecter un objet PHP. Aucune chaîne POP connue n'est présente dans le logiciel vulnérable. Si une chaîne POP est présente via un plugin ou un thème supplémentaire installé sur le système cible, cela pourrait permettre à l'attaquant de supprimer des fichiers arbitraires, de récupérer des données sensibles ou d'exécuter du code.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 61
action=dsdl&atts=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=