
User Toolkit <= 1.2.3 - Bypass dell'autenticazione da parte di utenti autenticati (Subscriber+)
User Toolkit <= 1.2.3 - Bypass dell'autenticazione per utenti autenticati (Abbonato+)
Il plugin User Toolkit per WordPress è vulnerabile al bypass dell'autenticazione nelle versioni fino alla 1.2.3 inclusa. Ciò è dovuto a un controllo delle capacità improprio nella funzione 'switchUser'. Ciò permette ad attaccanti autenticati, con permessi di livello abbonato e superiori, di accedere come qualsiasi utente esistente sul sito, ad esempio un amministratore.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329
Accedi come tuo utente. Visualizza la sorgente della tua pagina profilo per ottenere il valore nonce. Cambia il valore di user_from con il tuo ID utente. Cambia user_id con l'ID dell'amministratore. Fatto!