Плагин Mailgun for WordPress для WordPress уязвим к подделке запросов на стороне сервера (SSRF) через обход пути в версиях до 2.2.0 включительно. Это связано с недостаточной проверкой входных данных в функции add_list(), которая принимает ключи массива, управляемые пользователем, из $_POST['addresses'] и передает их через sanitize_text_field(). Это позволяет неаутентифицированным злоумышленникам отправлять аутентифицированные POST-запросы к любой конечной точке API Mailgun с использованием ключа API сайта WordPress, включая создание входящих маршрутов пересылки электронной почты, которые могут перехватывать электронные письма со сбросом пароля, что приводит к захвату учетной записи администратора.
Показать оригинальное описание (EN)
The Mailgun for WordPress plugin for WordPress is vulnerable to Server-Side Request Forgery (SSRF) via path traversal in versions up to and including 2.2.0. This is due to insufficient input validation in the add_list() function, which accepts user-controlled array keys from $_POST['addresses'], passes them through sanitize_text_field(). This makes it possible for unauthenticated attackers to make authenticated POST requests to any Mailgun API endpoint using the WordPress site's API key, including creating inbound email-forwarding routes that can intercept password reset emails, leading to administrator account takeover.
Характеристики атаки
Последствия
Строка CVSS v3.1