
GiveWP – दान प्लगइन और फंडरेज़िंग प्लेटफ़ॉर्म <= 3.19.2 - बिना प्रमाणीकरण के PHP Object Injection
GiveWP – डोनेशन प्लगइन और फंडरेजिंग प्लेटफ़ॉर्म <= 3.19.2 - बिना प्रमाणीकरण के PHP ऑब्जेक्ट इंजेक्शन
वर्डप्रेस के लिए GiveWP – डोनेशन प्लगइन और फंडरेजिंग प्लेटफ़ॉर्म प्लगइन, संस्करण 3.19.2 तक (सम्मिलित) के सभी संस्करणों में, दान फ़ॉर्म से अविश्वसनीय इनपुट जैसे 'firstName' के deserialization के माध्यम से PHP ऑब्जेक्ट इंजेक्शन के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए एक PHP ऑब्जेक्ट इंजेक्ट करना संभव बनाता है। POP chain की अतिरिक्त उपस्थिति हमलावरों को सर्वर पर मनमानी फ़ाइलें हटाने की अनुमति देती है, जिससे रिमोट कोड निष्पादन संभव हो जाता है। कृपया ध्यान दें कि इसे केवल 3.19.3 में आंशिक रूप से पैच किया गया था, पूर्ण पर्याप्त पैच 3.19.4 तक जारी नहीं किया गया था। हालाँकि, एक अन्य CNA द्वारा संस्करण 3.19.3 के लिए एक अलग CVE निर्दिष्ट किया गया था, इसलिए हम इसे 3.19.2 और उससे पहले के संस्करणों को प्रभावित करने वाला मानेंगे। हमने विक्रेता को JSON एन्कोडिंग का उपयोग करने की सिफारिश की है ताकि आगे कोई भी deserialization भेद्यता मौजूद न रहे।
POST /?givewp-route=donate&givewp-route-signature=[SIGNATURE]&givewp-route-signature-id=givewp-donate&givewp-route-signature-expiration=[EXPIRY] HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Content-Length: 163
amount=10¤cy=USD&gatewayId=manual&formId=90&company=O:20:"PHP_Object_Injection":0:{}&firstName=O:20:"PHP_Object_Injection":0:{}&[email protected]&donationType=single&donationBirthday=