
GiveWP – Plugin per donazioni e piattaforma di raccolta fondi <= 3.19.2 - Iniezione di oggetti PHP non autenticata
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.2 - Iniezione di oggetti PHP non autenticata
Il plugin GiveWP – Donation Plugin and Fundraising Platform per WordPress è vulnerabile all'iniezione di oggetti PHP in tutte le versioni fino alla 3.19.2 inclusa, tramite la deserializzazione di input non attendibili provenienti dal modulo di donazione come 'firstName'. Ciò consente ad attaccanti non autenticati di iniettare un oggetto PHP. La presenza aggiuntiva di una catena POP consente agli attaccanti di eliminare file arbitrari sul server, rendendo possibile l'esecuzione di codice in remoto. Si noti che questa vulnerabilità è stata solo parzialmente corretta nella 3.19.3; una patch completamente sufficiente non è stata rilasciata fino alla 3.19.4. Tuttavia, un altro CVE è stato assegnato da un altro CNA per la versione 3.19.3, quindi la considereremo valida per la 3.19.2 e versioni precedenti. Abbiamo raccomandato al fornitore di utilizzare la codifica JSON per prevenire la presenza di ulteriori vulnerabilità di deserializzazione.
POST /?givewp-route=donate&givewp-route-signature=[SIGNATURE]&givewp-route-signature-id=givewp-donate&givewp-route-signature-expiration=[EXPIRY] HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Content-Length: 163
amount=10¤cy=USD&gatewayId=manual&formId=90&company=O:20:"PHP_Object_Injection":0:{}&firstName=O:20:"PHP_Object_Injection":0:{}&[email protected]&donationType=single&donationBirthday=