
User Toolkit <= 1.2.3 - Authentifiziert (Subscriber+) Authentifizierungsumgehung
User Toolkit <= 1.2.3 - Authentifizierungsumgehung (Abonnent+)
Das User Toolkit Plugin für WordPress ist in Versionen bis einschließlich 1.2.3 anfällig für Authentifizierungsumgehung. Dies liegt an einer fehlerhaften Berechtigungsprüfung in der 'switchUser'-Funktion. Dadurch können authentifizierte Angreifer mit Abonnenten-Berechtigungen und höher sich als jeder vorhandene Benutzer auf der Website anmelden, beispielsweise als Administrator.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329
Melden Sie sich als Ihr Benutzer an. Zeigen Sie den Quellcode Ihrer Profilseite an, um den Nonce-Wert zu extrahieren. Ändern Sie den user_from-Wert auf Ihre Benutzer-ID. Ändern Sie die user_id auf die ID des Administrators. Fertig!