Podatność w pluginie Ultimate Member (przed wersją 2.1.12) dla WordPress umożliwia uwierzytelnionemu użytkownikowi samodzielne podniesienie swoich uprawnień do dowolnej roli, w tym Administratora. Krytyczny poziom zagrożenia wynika z możliwości całkowitego przejęcia kontroli nad witryną WordPress.
▸ Pokaż oryginał (EN)
An issue was discovered in the Ultimate Member plugin before 2.1.12 for WordPress, aka Authenticated Privilege Escalation via Profile Update. Any user with wp-admin access to the profile.php page could supply the parameter um-role with a value set to any role (e.g., Administrator) during a profile update, and effectively escalate their privileges.
Użytkownik posiadający dostęp do strony profile.php w panelu wp-admin może podczas aktualizacji swojego profilu przesłać parametr 'um-role' z wartością odpowiadającą dowolnej roli WordPress (np. 'Administrator'). Plugin nie weryfikuje prawidłowo, czy użytkownik ma uprawnienia do zmiany własnej roli, co skutkuje natychmiastową eskalacją przywilejów. Jest to przykład nieprawidłowego zarządzania uprawnieniami (CWE-269), gdzie aplikacja nie egzekwuje ograniczeń na modyfikowane pola formularza.
Atakujący może przyznać sobie rolę Administratora WordPress, uzyskując pełną kontrolę nad witryną, w tym możliwość instalacji złośliwych wtyczek, modyfikacji treści, dostępu do danych użytkowników oraz dalszego kompromitowania infrastruktury serwera.
Należy zaktualizować plugin Ultimate Member do wersji 2.1.12 lub nowszej. Aktualizacja dostępna jest poprzez repozytorium WordPress lub bezpośrednio u producenta.
Plugin Ultimate Member dla WordPress w wersjach przed 2.1.12
Podatność dotyczy wyłącznie użytkowników posiadających dostęp do strony profile.php w panelu wp-admin — nie jest to więc wektor dostępny dla całkowicie nieuprzywilejowanych użytkowników zewnętrznych. Informacje o podatności zostały opublikowane przez Wordfence w listopadzie 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HUltimatemember Ultimate Member
APPUltimatemember< 2.1.12
Powiązane podatności
SQL Injection w pluginie Ultimate Member dla WordPress (CVE-2024-1071)
Ultimate Member WordPress — tworzenie kont administratora przez gości
Privilege escalation bez uwierzytelnienia w pluginie Ultimate Member dla WordPress
Ultimate Member Plugin – Nieuwierzytelniony Privilege Escalation przez User Meta
The Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Pl...