
DS.DownloadList <= 1.3 - Injeção de Objeto PHP Não Autenticada
DS.DownloadList <= 1.3 - Injeção de Objeto PHP não Autenticada
O plugin DS.DownloadList para WordPress é vulnerável a Injeção de Objeto PHP em todas as versões até, e incluindo, 1.3 através da desserialização de entrada não confiável. Isso torna possível para atacantes não autenticados injetar um Objeto PHP. Nenhuma cadeia POP conhecida está presente no software vulnerável. Se uma cadeia POP estiver presente através de um plugin ou tema adicional instalado no sistema alvo, isso poderia permitir ao atacante excluir arquivos arbitrários, recuperar dados sensíveis ou executar código.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 61
action=dsdl&atts=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=