
DS.DownloadList <= 1.3 - Неаутентифицированная инъекция PHP-объектов
DS.DownloadList <= 1.3 - Неавторизованная инъекция PHP-объекта
Плагин DS.DownloadList для WordPress подвержен уязвимости PHP Object Injection во всех версиях до 1.3 включительно через десериализацию непроверенных входных данных. Это позволяет неавторизованным злоумышленникам внедрить PHP-объект. В уязвимом программном обеспечении отсутствует известная POP-цепочка. Если POP-цепочка присутствует через дополнительный плагин или тему, установленные на целевой системе, это может позволить злоумышленнику удалять произвольные файлы, получать конфиденциальные данные или выполнять код.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 61
action=dsdl&atts=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=