
DS.DownloadList <= 1.3 - Iniezione di oggetti PHP non autenticata
DS.DownloadList <= 1.3 - Iniezione di Oggetti PHP Non Autenticata
Il plugin DS.DownloadList per WordPress è vulnerabile all'Iniezione di Oggetti PHP in tutte le versioni fino alla 1.3 inclusa tramite deserializzazione di input non attendibili. Ciò rende possibile per attaccanti non autenticati iniettare un Oggetto PHP. Nessuna catena POP nota è presente nel software vulnerabile. Se una catena POP è presente tramite un plugin o tema aggiuntivo installato sul sistema target, potrebbe permettere all'attaccante di eliminare file arbitrari, recuperare dati sensibili o eseguire codice.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 61
action=dsdl&atts=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=