
Square <= 2.0.0 - Отсутствие авторизации через activate_plugin
Square <= 2.0.0 - Отсутствие авторизации через activate_plugin
Тема Square для WordPress уязвима к несанкционированной активации плагинов из-за отсутствия проверки прав доступа в функции activate_plugin, вызываемой через AJAX-действие в версиях до 2.0.0 включительно. Это позволяет аутентифицированным злоумышленникам с уровнем доступа подписчика и выше активировать произвольные плагины.
Отсутствие авторизации
CVSS Вектор
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
CVE CVE-2023-30486
CVSS 4.3 (Средний)
Дата публикации 13 апреля 2023 г.
Последнее обновление 22 января 2024 г.
Исследователь Dave Jong - Patchstack
$ python3 CVE-2023-30486.py -u http://kubernetes.docker.internal -un user -p user
Вход выполнен успешно.
hashthemes-demo-importe установлен
Бессмысленный CVE, но я подумал, что было бы забавно сделать POC. Похоже, работает только в том случае, если hashthemes-demo-importer никогда ранее не был установлен.