
إثبات مفهوم لاستغلال CVE-2021-45008، يوضح تصعيد الامتيازات من مستخدم إلى مسؤول في Plesk Obsidian 18.0.37 من خلال التلاعب بمعامل علامة المسؤول الفائق.
تصعيد الصلاحيات من مستخدم إلى مسؤول
المنتج والإصدار المتأثر: Plesk Obsidian 18.0.37
الخطورة: حرجة
التأثير: الحصول على صلاحيات عالية من مستخدم إلى مسؤول والوصول إلى معلومات حساسة
الوصف: ثغرة صلاحيات غير آمنة تسمح للمستخدم غير المميز بالحصول على صلاحيات المسؤول.
خطوات إعادة الإنتاج:


الآن قم بتسجيل الخروج وأدخل بيانات الاعتماد لتسجيل الدخول مرة أخرى والتقط الطلب
غيّر قيمة معامل علامة المسؤول الفائق (Super admin flag) من false إلى true وأعد توجيه الطلب

سترى معلومات إضافية مثل الحساب البنكي ومعلومات أخرى
