
CVE-2024-5326 Post Grid Gutenberg Blocks および WordPress ブログプラグイン – PostX <= 4.1.2 - 任意のオプション更新に対する認可の欠如
CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - 任意のオプション更新に対する認可の欠如
説明
WordPress用プラグイン「Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX」は、バージョン4.1.2を含むそれ以前のすべてのバージョンにおいて、'postx_presets_callback' 関数の権限チェックが欠如しているため、データの不正な変更に対して脆弱です。これにより、Contributorレベル以上のアクセス権を持つ認証済み攻撃者が、影響を受けるサイト上の任意のオプションを変更できる可能性があります。これは、新規ユーザー登録を有効にし、新規ユーザーのデフォルトロールを管理者に設定するために悪用される可能性があります。
Contributorユーザーは、新規ユーザー登録を有効にし、新規ユーザーのデフォルトロールを管理者に設定できます。
Poc:
https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347