
Esecuzione di codice in remoto non autenticata in Woody Ad Snippets (PoC)
Esecuzione remota di codice non autenticata in Woody Ad Snippets (PoC)
Una vulnerabilità non autenticata nell'importazione delle opzioni, combinata con una vulnerabilità XSS memorizzata, può portare all'esecuzione remota di codice nel plugin WordPress Woody Ad Snippets (oltre 90.000 installazioni attive). Woody Ad Snippets è un plugin che consente agli amministratori di inserire qualsiasi codice, testo o annunci pubblicitari in base a condizioni nel loro blog: JS, CSS, HTML e persino codice PHP. Era soggetto, nelle versioni 2.2.4 e precedenti, a due vulnerabilità che, se innescate involontariamente dall'amministratore nella sezione back-end di WordPress, avrebbero permesso a un attaccante di eseguire qualsiasi codice PHP per compromettere il sito web e il suo database.
usage: python exploit.py sites.txt payload.json