
WatchTowerHQ <= 3.10.1 - Contournement de l'authentification vers Administrateur en raison de l'absence de vérification de valeur vide
WatchTowerHQ <= 3.10.1 - Contournement d'authentification vers Administrateur en raison d'un manque de vérification de valeur vide
Le plugin WatchTowerHQ pour WordPress est vulnérable à un contournement d'authentification dans les versions jusqu'à la 3.9.6 incluse. Cela est dû au fait que la valeur par défaut de 'watchtower_ota_token' est vide et que la vérification de non-vacuité est absente dans la fonction 'Password_Less_Access::login'. Cela permet à des attaquants non authentifiés de se connecter en tant qu'utilisateur administrateur client WatchTowerHQ.
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
http://kubernetes.docker.internal/?wht_login=1
OR
http://kubernetes.docker.internal/?wht_login=1&access_token=not_set
Si vulnérable, cela vous connecte en tant qu'administrateur.