
DS.DownloadList <= 1.3 - अप्रमाणित PHP ऑब्जेक्ट इंजेक्शन
DS.DownloadList <= 1.3 - अप्रमाणित PHP ऑब्जेक्ट इंजेक्शन
WordPress के लिए DS.DownloadList प्लगइन, संस्करण 1.3 तक (और इसमें शामिल) सभी संस्करणों में, अविश्वसनीय इनपुट के डिसीरियलाइज़ेशन के माध्यम से PHP ऑब्जेक्ट इंजेक्शन के प्रति संवेदनशील है। इससे अप्रमाणित हमलावरों के लिए PHP ऑब्जेक्ट इंजेक्ट करना संभव हो जाता है। संवेदनशील सॉफ़्टवेयर में कोई ज्ञात POP श्रृंखला मौजूद नहीं है। यदि लक्ष्य सिस्टम पर स्थापित किसी अतिरिक्त प्लगइन या थीम के माध्यम से POP श्रृंखला मौजूद है, तो यह हमलावर को मनमानी फ़ाइलें हटाने, संवेदनशील डेटा प्राप्त करने या कोड निष्पादित करने की अनुमति दे सकती है।
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 61
action=dsdl&atts=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=