# Uncanny Automator <= 6.4.0.1 - 经认证的 (订阅者及以上) automator_api_decode_message 函数中的PHP对象注入漏洞
## 漏洞概述
Uncanny Automator插件在所有版本中存在PHP对象注入漏洞,攻击者可以通过反序列化未受信任的输入注入PHP对象,并且在存在POP链时可以删除任意文件。
## 影响版本
- 所有版本,包括6.4.0.1及以下版本
## 漏洞细节
- 漏洞位于`automator_api_decode_message()`函数中,该函数处理未受信任的输入反序列化。
- 攻击者需要有订阅者级别及以上权限才能利用该漏洞。
## 漏洞影响
- 认证攻击者可以注入PHP对象。
- 在存在POP链的情况下,攻击者可以删除任意文件。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Uncanny Automator <= 6.4.0.1 - Authenticated (Subscriber+) PHP Object Injection in automator_api_decode_message Function -- 🔗来源链接
标签:
神龙速读标题: Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
神龙速读标题: class-automator-recipe-helpers.php in uncanny-automator/trunk/src/core/lib/helpers – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Changeset 3276577 for uncanny-automator/trunk/src/core/lib/helpers/class-automator-recipe-helpers.php – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读