
CVE-2022-4939の概念実証エクスプロイト。WordPressプラグインの脆弱性で、細工したAJAXリクエストにより管理者への権限昇格を可能にします。
攻撃者は、wp_ajax_nopriv_wcfm_ajax_controller AJAX アクションに特別に細工されたリクエストを送信し、会員登録フォームを変更して登録ロールを管理者に設定します。その後、プラグインはリクエストを処理し、ユーザーが管理者ロールで登録できるように会員登録フォームを変更します。攻撃者は、変更された会員登録フォームを送信することで、管理者ロールを持つ新しいユーザーとして登録できます。