
CVE-2025-4322 – पासवर्ड अपडेट "Account Takeover" के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि 🔥
WordPress के लिए Motors थीम, 5.6.67 तक के सभी संस्करणों में, खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह थीम द्वारा उपयोगकर्ता के पासवर्ड को अपडेट करने से पहले उसकी पहचान को ठीक से सत्यापित न करने के कारण है। इससे अनप्रमाणित हमलावरों के लिए किसी भी उपयोगकर्ता का पासवर्ड बदलना संभव हो जाता है, जिसमें व्यवस्थापकों के पासवर्ड भी शामिल हैं, और इसका लाभ उठाकर उनके खाते तक पहुँच प्राप्त की जा सकती है।
CNA: Wordfence आधार स्कोर: 9.8 ⚫ क्रिटिकल वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
5.6.67 - पासवर्ड अपडेट/खाता अधिग्रहण के माध्यम से अनप्रमाणित विशेषाधिकार वृद्धि5.6.67Motors WordPress थीम (संस्करण 5.6.67 तक सहित) में इसकी पासवर्ड रीसेट कार्यक्षमता में एक गंभीर प्रमाणीकरण दोष है।
यह एंडपॉइंट्स के माध्यम से एक फ्रंट-एंड पासवर्ड अपडेट तंत्र प्रदान करता है, लेकिन पासवर्ड परिवर्तनों को संसाधित करने से पहले उपयोगकर्ता की पहचान या प्राधिकरण को ठीक से सत्यापित करने में विफल रहता है।
परिणामस्वरूप, अनप्रमाणित हमलावर क्राफ्टेड HTTP अनुरोध भेज सकते हैं जो किसी भी उपयोगकर्ता का पासवर्ड रीसेट करने के लिए user_id, एक मनमाना hash_check, और एक नया पासवर्ड (stm_new_password) प्रदान करते हैं — जिसमें व्यवस्थापक भी शामिल हैं।
यदि इसका शोषण किया जाता है, तो यह हमलावरों को निम्न की अनुमति देता है:
व्यवस्थापकीय पहुँच प्राप्त करना,
पूरी साइट पर कब्ज़ा करना,
स्थायी बैकडोर या दुर्भावनापूर्ण प्लगइन्स तैनात करना।
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
Motors थीम /login, /register, /loginregister आदि जैसे एंडपॉइंट्स के माध्यम से एक फ्रंट-एंड पासवर्ड रीसेट हैंडलर को उजागर करती है
यह हैंडलर अनप्रमाणित HTTP POST अनुरोधों के माध्यम से user_id, hash_check, और stm_new_password स्वीकार करता है
थीम अनुरोधकर्ता की पहचान या प्रामाणिकता को सत्यापित करने में विफल रहती है
जब तक हमलावर एक मान्य या बायपास करने योग्य hash_check प्रदान करता है, सिस्टम पासवर्ड परिवर्तनों को आँख बंद करके संसाधित करता है
उपयोगकर्ता क्रेडेंशियल्स को अपडेट करने से पहले कोई प्रमाणीकरण, नॉन्स सत्यापन, या स्वामित्व जाँच नहीं होती है
उपयोग में न होने पर /loginregister/ या समान फ्रंट-एंड एंडपॉइंट्स तक पहुँच अक्षम या प्रतिबंधित करें
पासवर्ड रीसेट अनुरोधों को संसाधित करने से पहले सख्त पहचान सत्यापन लागू करें (उदा., लॉग-इन उपयोगकर्ता जाँच, सुरक्षित टोकन सत्यापन)
सर्वर-साइड सत्यापन के बिना क्लाइंट-आपूर्ति किए गए user_id या hash_check पर भरोसा करने से बचें
Motors थीम के नवीनतम संस्करण में अपडेट लागू करें, या अनधिकृत POST अनुरोधों को ब्लॉक करने के लिए वर्चुअल पैचिंग (उदा., WAF के माध्यम से) का उपयोग करें
अप्रत्याशित या अप्रलेखित व्यवहार के लिए सार्वजनिक एंडपॉइंट्स का नियमित रूप से ऑडिट करें
यह रिपोर्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। अनुमति के बिना इस भेद्यता का शोषण कानूनी और नैतिक सीमाओं का उल्लंघन कर सकता है।