Wordpress Easy MailChimp Forms plugin 'wp-admin/admin-ajax.php' HTML Injection Vulnerability
BID:70191
Info
Wordpress Easy MailChimp Forms plugin 'wp-admin/admin-ajax.php' HTML Injection Vulnerability
| Bugtraq ID: | 70191 |
| Class: | Input Validation Error |
| CVE: |
CVE-2014-7152 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 26 2014 12:00AM |
| Updated: | Sep 26 2014 12:00AM |
| Credit: | g0blin |
| Vulnerable: |
MailChimp Easy MailChimp Forms plugin 5.0.6 MailChimp Easy MailChimp Forms plugin 5.0.5 MailChimp Easy MailChimp Forms plugin 5.0.4 MailChimp Easy MailChimp Forms plugin 5.0.3 MailChimp Easy MailChimp Forms plugin 5.0.2 MailChimp Easy MailChimp Forms plugin 5.0.1 MailChimp Easy MailChimp Forms plugin 4.2.1 MailChimp Easy MailChimp Forms plugin 5.0 MailChimp Easy MailChimp Forms plugin 4.3 MailChimp Easy MailChimp Forms plugin 4.2 MailChimp Easy MailChimp Forms plugin 4.1 MailChimp Easy MailChimp Forms plugin 4.0 MailChimp Easy MailChimp Forms plugin 3.0 |
| Not Vulnerable: |
MailChimp Easy MailChimp Forms plugin 5.0.8 MailChimp Easy MailChimp Forms plugin 5.0.7 |
Discussion
Wordpress Easy MailChimp Forms plugin 'wp-admin/admin-ajax.php' HTML Injection Vulnerability
The Easy MailChimp Forms plugin for WordPres is prone to an HTML-injection vulnerability because it fails to sufficiently sanitize user-supplied input.
Attacker-supplied HTML or JavaScript code could run in the context of the affected site, potentially allowing the attacker to steal cookie-based authentication credentials and to control how the site is rendered to the user; other attacks are also possible.
Easy MailChimp Forms 3.0 through 5.0.6 are vulnerable.
The Easy MailChimp Forms plugin for WordPres is prone to an HTML-injection vulnerability because it fails to sufficiently sanitize user-supplied input.
Attacker-supplied HTML or JavaScript code could run in the context of the affected site, potentially allowing the attacker to steal cookie-based authentication credentials and to control how the site is rendered to the user; other attacks are also possible.
Easy MailChimp Forms 3.0 through 5.0.6 are vulnerable.
Exploit / POC
Wordpress Easy MailChimp Forms plugin 'wp-admin/admin-ajax.php' HTML Injection Vulnerability
Attackers can exploit this issue using browser.
The following exploit is available:
Attackers can exploit this issue using browser.
The following exploit is available:
References
Wordpress Easy MailChimp Forms plugin 'wp-admin/admin-ajax.php' HTML Injection Vulnerability
References:
References:
- Easy MailChimp Forms plugin Homepage (WordPress)
- WordPress HomePage (WordPress)