
Motors <= 5.6.67 - पासवर्ड अपडेट/खाता अधिग्रहण के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
Motors WordPress थीम (संस्करण 5.6.67 तक सम्मिलित) में पासवर्ड रीसेट कार्यक्षमता में एक गंभीर प्रमाणीकरण दोष मौजूद है।
यह एंडपॉइंट्स के माध्यम से फ्रंट-एंड पासवर्ड अपडेट तंत्र प्रदान करता है, लेकिन पासवर्ड परिवर्तन संसाधित करने से पहले उपयोगकर्ता की पहचान या प्राधिकरण को सही ढंग से सत्यापित करने में विफल रहता है।
परिणामस्वरूप, बिना प्रमाणीकरण वाले हमलावर क्राफ्टेड HTTP अनुरोध भेज सकते हैं जो किसी भी उपयोगकर्ता का पासवर्ड रीसेट करने के लिए user_id, एक मनमाना hash_check, और एक नया पासवर्ड (stm_new_password) प्रदान करते हैं — जिसमें व्यवस्थापक भी शामिल हैं।
यदि इसका दोहन किया जाता है, तो यह हमलावरों को निम्नलिखित की अनुमति देता है:
व्यवस्थापकीय पहुँच प्राप्त करना,
पूरी साइट पर कब्ज़ा करना,
स्थायी बैकडोर या दुर्भावनापूर्ण प्लगइन्स तैनात करना।
यह दोष विशेष रूप से खतरनाक है क्योंकि इसमें लॉगिन की आवश्यकता नहीं होती है, और जब तक लॉग्स की निगरानी नहीं की जाती, यह अक्सर कोई स्पष्ट निशान नहीं छोड़ता है।
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
यह रिपोर्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
इस कमजोरी का बिना अनुमति के दोहन करना कानूनी और नैतिक सीमाओं का उल्लंघन हो सकता है।