
免責事項: この情報は教育目的のみで提供されています。この文書はセキュリティ上の脆弱性についての認識を高めることを目的としており、許可のない活動や悪意のある活動に使用すべきではありません。許可なくこれらの脆弱性を悪用する行為は違法であり、非倫理的です。
WordPress 用プラグイン RegistrationMagic – User Registration Plugin with Custom Registration Forms は、バージョン 6.0.2.6 までの全バージョンにおいて、アカウント乗っ取りによる権限昇格に対して脆弱です。これは、プラグインがユーザーのパスワードを更新する前にパスワードリセットトークンを適切に検証していないことが原因です。このため、未認証の攻撃者が管理者を含む任意のユーザーのパスワードをリセットし、これらのアカウントへのアクセスを取得することが可能になります。
この CVE に関連する複数の情報源を調査した結果、この CVE への攻撃は非常に簡単であり、Burpsuite や Postman などの追加アプリケーションを必要としないことがわかりました。この CVE では、管理者レベルのアカウントのメールアドレスを知っていることだけが必要で、/password-recovery ページまたは別のカスタムパスワードリセットページを介してリセットします。





