
Exploit pour la vulnérabilité du plugin Ninja Forms permettant le téléchargement non authentifié des CSV de soumissions afin de divulguer des adresses e-mail.
Le plugin ne supprime pas les fichiers temporaires créés lors de l'exportation des soumissions, ce qui pourrait permettre à des attaquants non authentifiés de les télécharger et d'obtenir des informations sensibles telles que l'adresse e-mail des utilisateurs ayant soumis un formulaire, étant donné que le fichier est accessible publiquement et avec un nom devinable. Preuve de concept Les CSV exportés (générés lors de l'exportation de toutes les soumissions via le bouton « Download All Submissions ») sont stockés dans le dossier /wp-content/uploads// en utilisant le format suivant : form--all-subs.csv
Exemple : https://example.com/wp-content/uploads/2022/03/form-1-all-subs.csv
python3 ninja.py -u http://wordpress.lan