Plugin Product Table for WooCommerce (wooproducttable) dla WordPressa w wersjach przed 3.1.2 umożliwia nieuwierzytelnionym atakującym wywołanie dowolnych funkcji PHP poprzez akcję AJAX wpt_admin_update_notice_option. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
The Product Table for WooCommerce (wooproducttable) WordPress plugin before 3.1.2 does not have authorisation and CSRF checks in the wpt_admin_update_notice_option AJAX action (available to both unauthenticated and authenticated users), as well as does not validate the callback parameter, allowing unauthenticated attackers to call arbitrary functions with either none or one user controlled argument
Plugin nie implementuje kontroli autoryzacji ani zabezpieczeń CSRF dla akcji AJAX wpt_admin_update_notice_option, która jest dostępna zarówno dla użytkowników niezalogowanych, jak i zalogowanych. Brak walidacji parametru callback pozwala atakującemu na przekazanie nazwy dowolnej funkcji PHP jako argumentu żądania. W efekcie atakujący może zdalnie wywołać wybraną funkcję z zerowym lub jednym kontrolowanym przez siebie argumentem, bez konieczności posiadania jakichkolwiek uprawnień w systemie.
Atakujący może zdalnie wywołać dowolne funkcje PHP dostępne w kontekście aplikacji, co w zależności od dostępnych funkcji może prowadzić do przejęcia kontroli nad serwisem, ujawnienia poufnych danych, modyfikacji treści lub wykonania złośliwego kodu (RCE).
Należy niezwłocznie zaktualizować plugin Product Table for WooCommerce do wersji 3.1.2 lub nowszej, która wprowadza właściwe kontrole autoryzacji i zabezpieczenia CSRF dla podatnej akcji AJAX.
Plugin Product Table for WooCommerce (wooproducttable) autorstwa Codeastrology w wersjach przed 3.1.2, działający na platformie WordPress.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodeastrology Woo Product Table
APPCodeastrology< 3.1.2
Powiązane podatności
The Product Table for WooCommerce by CodeAstrology (wooproducttable.com) plugin for WordPress is vulnerable to...
The UltraAddons – Elementor Addons (Header Footer Builder, Custom Font, Custom CSS,Woo Widget, Menu Builder, A...
The UltraAddons – Elementor Addons (Header Footer Builder, Custom Font, Custom CSS,Woo Widget, Menu Builder, A...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Saiful I...
Cross-Site Request Forgery (CSRF) vulnerability in CodeAstrology Team Quantity Plus Minus Button for WooCommer...