Wtyczka Ultimate Member dla WordPress przed wersją 2.1.12 umożliwia nieuwierzytelnionemu atakującemu samodzielne przyznanie sobie uprawnień administratora podczas rejestracji. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji ofiary.
▸ Pokaż oryginał (EN)
An issue was discovered in the Ultimate Member plugin before 2.1.12 for WordPress, aka Unauthenticated Privilege Escalation via User Meta. An attacker could supply an array parameter for sensitive metadata, such as the wp_capabilities user meta that defines a user's role. During the registration process, submitted registration details were passed to the update_profile function, and any metadata was accepted, e.g., wp_capabilities[administrator] for Administrator access.
Podczas procesu rejestracji nowego użytkownika wtyczka przekazuje przesłane dane do funkcji update_profile bez odpowiedniej walidacji i filtrowania pól metadanych. Atakujący może w żądaniu rejestracyjnym dostarczyć parametr tablicowy (array) dla wrażliwych pól metadanych WordPress, takich jak wp_capabilities, które definiują rolę użytkownika w systemie. Przykładowo, wysłanie parametru wp_capabilities[administrator]=1 skutkuje nadaniem nowozarejestrowanemu kontu pełnych uprawnień administratora WordPress.
Atakujący może bez żadnego uwierzytelnienia utworzyć konto z uprawnieniami administratora WordPress, co daje mu pełną kontrolę nad witryną, w tym możliwość instalowania złośliwego oprogramowania, modyfikowania treści i uzyskania dostępu do danych użytkowników.
Należy niezwłocznie zaktualizować wtyczkę Ultimate Member do wersji 2.1.12 lub nowszej. Aktualizacja jest dostępna w oficjalnym repozytorium WordPress.
Wtyczka Ultimate Member dla WordPress w wersjach przed 2.1.12
Podatność została opisana publicznie przez Wordfence w listopadzie 2020 roku, a karta CVE opublikowana 4 stycznia 2021. Według doniesień Wordfence problem dotyczył ponad 100 000 witryn korzystających z wtyczki.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HUltimatemember Ultimate Member
APPUltimatemember< 2.1.12
Powiązane podatności
SQL Injection w pluginie Ultimate Member dla WordPress (CVE-2024-1071)
Ultimate Member WordPress — tworzenie kont administratora przez gości
Privilege escalation bez uwierzytelnienia w pluginie Ultimate Member dla WordPress
Privilege escalation w pluginie Ultimate Member dla WordPress
The Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Pl...