
CVE-2021-45008の概念実証エクスプロイト。Plesk Obsidian 18.0.37において、Super adminフラグパラメータを操作することで、ユーザーから管理者への権限昇格を実証します。
ユーザーから管理者への権限昇格
影響を受ける製品とバージョン: Plesk Obsidian 18.0.37
深刻度: 重大
影響: ユーザーから管理者への高い権限を取得し、重要な情報にアクセスする
説明: 権限のないユーザーが管理者権限を取得できる、安全でない権限設定の脆弱性。
再現手順:


次にログアウトし、認証情報を入力して再度ログインし、リクエストをキャプチャする
Super adminフラグパラメータの値をfalseからtrueに変更し、リクエストを転送する

銀行口座やその他の情報など、より多くの情報が表示される
