
CVE-2024-5326 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PostX WordPress प्लगइन में एक अनुपस्थित प्राधिकरण भेद्यता जो प्रमाणित हमलावरों को मनमाने ढंग से विकल्प बदलने और Administrator तक विशेषाधिकार बढ़ाने की अनुमति देती है।
CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - अनधिकृत अपडेट्स के लिए लापता प्राधिकरण
विवरण
Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX वर्डप्रेस प्लगइन, 'postx_presets_callback' फंक्शन में कैपेबिलिटी चेक की कमी के कारण डेटा में अनधिकृत संशोधन के लिए संवेदनशील है। यह 4.1.2 तक (और इसमें शामिल) सभी संस्करणों में मौजूद है। इससे प्रमाणित हमलावरों (Contributor-level पहुंच और उससे ऊपर) के लिए प्रभावित साइटों पर मनमाने विकल्पों को बदलना संभव हो जाता है। इसका उपयोग नए उपयोगकर्ता पंजीकरण को सक्षम करने और नए उपयोगकर्ताओं के लिए डिफ़ॉल्ट भूमिका को Administrator पर सेट करने के लिए किया जा सकता है।
उपयोगकर्ता Contributor नए उपयोगकर्ता पंजीकरण को सक्षम करने और नए उपयोगकर्ताओं के लिए डिफ़ॉल्ट भूमिका को Administrator पर सेट करें।
Poc:
https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347