Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/karlemilnikka/cve-2024-0710
Анализ уязвимостейВеб-безопасностьСтатьи и ИсследованияНеправильная КонфигурацияОбучение и Образование
GitHubkarlemilnikka/cve-2024-0710

CVE-2024-0710

Изменение уникального идентификатора отправки формы без аутентификации

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-0710

  • Уязвимость: CVE-2024-0710 (Неавторизованное изменение уникального идентификатора отправки формы)
  • CVSS: 5.3 (Средний)
  • Программное обеспечение: GP Unique ID (gp-unique-id)
  • Затронутые версии: <= 1.5.5
  • Исправленная версия: 1.5.6
  • Разработчик: Gravity Wiz
  • Исследователь: Karl Emil Nikka, Nikka Systems
  • Опубликовано публично: 2024-04-10
  • Последнее обновление: 2024-04-18

Обзор

Неавторизованный отправитель формы может выбрать произвольное значение для поля, которое всегда должно иметь случайное или последовательное значение. Эта уязвимость затрагивает только сайты, где значение должно быть случайным или последовательным по юридическим, функциональным или причинам безопасности.

Предыстория

GP Unique ID — это дополнение для Gravity Forms. Оно присваивает уникальные идентификаторы записям после успешной отправки. В отличие от фактических идентификаторов записей в базе данных, GPUID (уникальные идентификаторы GP) могут быть настроены создателем формы для следования определенному синтаксису с заданным начальным числом, набором символов, длиной, префиксом и суффиксом. GPUID хранится в пользовательском поле записи Gravity Forms. Это поле скрыто на фронтенде.

Разработчик плагина перечисляет следующие распространенные варианты использования GP Unique ID.

  • Предоставление подтверждающего или справочного номера фиксированной длины для каждой записи.
  • Ведение последовательного номера счета.
  • Генерация уникального купонного кода, который можно использовать в последующих отправках форм.
  • Генерация уникального номера для розыгрышей.

Уязвимость

GP Unique ID присваивает GPUID после успешной отправки формы, но только в том случае, если в поле уже нет значения. Это позволяет отправителю формы установить произвольный GPUID при отправке формы. Поскольку поле не пусто, реальный GPUID не сохраняется. Таким образом, посетитель может:

  • установить GPUID, не соответствующий синтаксису;
  • установить GPUID, который не является последовательным;
  • установить GPUID, который не является случайным;
  • установить GPUID, который уже назначен другой записи.

Исправления

Gravity Wiz выпустил исправленную версию плагина 2024-04-09. Администраторам сайтов следует обновиться до исправленной версии (1.5.6) и, при необходимости, убедиться, что предыдущие отправки не были подделаны.

  • 2024-01-13 Я сообщил об уязвимости в Gravity Wiz (согласно 90-дневной политике ответственного раскрытия Project Zero).
  • 2024-01-13 Я отправил уязвимость в CNA Wordfence. Я отказался от участия в их программе вознаграждений за обнаружение ошибок.
  • 2024-01-15 Gravity Wiz подтвердил получение отчета.
  • 2024-01-16 Gravity Wiz признал уязвимость и сообщил, что выпустит для нее исправление.
  • 2024-01-19 Wordfence присвоил уязвимости идентификатор CVE-2024-0710.
  • 2024-02-29 Я отправил напоминание Gravity Wiz за 45 дней.
  • 2024-04-01 Я отправил напоминание о том, что 90-дневное окно ответственного раскрытия заканчивается через две недели.
  • 2024-04-07 Gravity Wiz предоставил мне предварительную версию исправленного плагина.
  • 2024-04-09 Gravity Wiz выпустил исправленный плагин, через 87 дней после первоначального отчета (в рамках 90-дневного окна ответственного раскрытия).
Скачать инструмент