漏洞信息
# RegistrationMagic <= 3.7.9.2 PHP对象注入漏洞
## 概述
RegistrationMagic WordPress 插件在 3.7.9.3 版本之前存在 PHP 对象注入漏洞。
## 影响版本
所有版本均受影响,直至 3.7.9.3(不包括该版本)。
## 细节
漏洞源于 `is_expired_by_date()` 函数中对不可信输入的反序列化处理。攻击者可利用该漏洞注入恶意 PHP 对象。
## 影响
未经身份验证的攻击者可通过构造的 POP 链远程读取并写入文件,从而在目标站点上安装恶意文件。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
RegistrationMagic - Custom Registration Forms <= 3.7.9.2 - PHP Object Injection
漏洞描述信息
The RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login plugin for WordPress is vulnerable to PHP Object Injection in all versions up to 3.7.9.3 (exclusive) via deserialization of untrusted input from the is_expired_by_date() function. This makes it possible for unauthenticated attackers to inject a PHP Object. The additional presence of a POP chain allows attackers to fetch a remote file and install it on the site.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
可信数据的反序列化
漏洞标题
WordPress plugin RegistrationMagic 代码问题漏洞
漏洞描述信息
WordPress等都是(WordPress)基金会的产品。WordPress是一套使用PHP语言开发的博客平台。PHP等都是(PHP)的产品。PHP是一种在服务器端执行的脚本语言。WebSockets ws等都是(WebSockets)开源的产品。ws是一个 Node.js WebSocket 库。 WordPress plugin RegistrationMagic 3.7.9.3之前版本存在代码问题漏洞,该漏洞源于is_expired_by_date函数对不可信输入进行反序列化,可能导致PHP对象注
CVSS信息
N/A
漏洞类别
代码问题