
Contest Gallery WordPressプラグインのクロスサイトリクエストフォージェリ (CSRF) 脆弱性の概念実証エクスプロイト。権限のないギャラリー項目の削除を可能にする。
この概念実証(PoC)は、Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2 プラグインで発見されたクロスサイトリクエストフォージェリ(CSRF)脆弱性について説明しています。この問題により、攻撃者は認証済みユーザーを騙して、ユーザーの同意なしにギャラリー項目を意図せず削除する細工されたリクエストを実行させ、不正なコンテンツ損失を引き起こし、データ整合性に影響を与える可能性があります。
攻撃者は、ユーザーの認識や明示的な許可なしに、意図しない操作、特にギャラリー項目の削除を引き起こす可能性があります。悪用に成功すると、不正なコンテンツ削除につながる可能性があり、システム内のデータ整合性にリスクをもたらします。