
कॉन्टेस्ट गैलरी वर्डप्रेस प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनधिकृत गैलरी आइटम विलोपन को सक्षम बनाता है।
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2 प्लगइन में पाई गई Cross-Site Request Forgery (CSRF) भेद्यता का वर्णन करता है। यह समस्या एक हमलावर को किसी प्रमाणित उपयोगकर्ता को धोखा देकर एक क्राफ्टेड अनुरोध निष्पादित करवाने की अनुमति देती है, जिससे उपयोगकर्ता की सहमति के बिना अनजाने में गैलरी आइटम हट जाता है, जिससे अनधिकृत सामग्री हानि होती है और डेटा अखंडता प्रभावित होती है।
एक हमलावर अनपेक्षित संचालन को ट्रिगर कर सकता है, विशेष रूप से गैलरी आइटम का विलोपन—उपयोगकर्ता की जानकारी या स्पष्ट अनुमति के बिना। सफल शोषण से अनधिकृत सामग्री हटाने की स्थिति उत्पन्न हो सकती है और सिस्टम के भीतर डेटा अखंडता के लिए जोखिम पैदा हो सकता है।