
CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - نقص التفويض لتحديث الخيارات التعسفية
CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - نقص التفويض لتحديث الخيارات التعسفية
الوصف
إن إضافة Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX لووردبريس معرضة لتعديل غير مصرح به للبيانات بسبب عدم وجود فحص للصلاحية في دالة 'postx_presets_callback' في جميع الإصدارات حتى 4.1.2. وهذا يتيح للمهاجمين الموثقين، الذين لديهم صلاحية المساهم (Contributor) أو أعلى، تغيير خيارات عشوائية على المواقع المتأثرة. يمكن استخدام ذلك لتفعيل تسجيل المستخدمين الجدد وتعيين الدور الافتراضي للمستخدمين الجدد إلى مسؤول (Administrator).
يمكن للمستخدم المساهم (Contributor) تفعيل تسجيل المستخدمين الجدد وتعيين الدور الافتراضي للمستخدمين الجدد إلى مسؤول (Administrator).
Poc:
https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347