
WatchTowerHQ <= 3.10.1 - Bypass dell'autenticazione per diventare amministratore a causa di un controllo mancante del valore vuoto
WatchTowerHQ <= 3.10.1 - Bypass dell'autenticazione a amministratore dovuto a mancanza di controllo del valore vuoto
Il plugin WatchTowerHQ per WordPress è vulnerabile al bypass dell'autenticazione nelle versioni fino alla 3.9.6 inclusa. Ciò è dovuto al fatto che il valore predefinito di 'watchtower_ota_token' è vuoto e manca il controllo di non vuoto nella funzione 'Password_Less_Access::login'. Questo permette a utenti non autenticati di accedere come utente amministratore del client WatchTowerHQ.
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
http://kubernetes.docker.internal/?wht_login=1
OR
http://kubernetes.docker.internal/?wht_login=1&access_token=not_set
Se vulnerabile, ti farà accedere come amministratore.