
Proof-of-concept exploit per CVE-2021-45008, che dimostra l'escalation dei privilegi da utente ad amministratore in Plesk Obsidian 18.0.37 manipolando un parametro del flag Super admin.
Escalatazione dei privilegi da utente ad amministratore
Prodotto e versione interessati: Plesk Obsidian 18.0.37
Gravità: Critica
Impatto: Ottenere privilegi elevati da utente ad amministratore e accedere a informazioni critiche
Descrizione: vulnerabilità di permessi non sicuri che consente a un utente senza privilegi di ottenere diritti di amministratore.
Passaggi per la riproduzione:


Ora esci e inserisci le credenziali per accedere di nuovo e cattura la richiesta
Modifica il valore del parametro del flag Super admin da false a true e inoltra la richiesta

Vedrai più informazioni come il conto bancario e altre informazioni
