Плагин TrueBooker — система бронирования и планирования встреч для WordPress уязвим для обхода авторизации с помощью управляемого пользователем ключа, что приводит к захвату учетной записи во всех версиях до 1.2.6 включительно. Это связано с тем, что в обработчике AJAX admin_user_create_cus отсутствует какая-либо аутентификация или проверка возможностей перед передачей предоставленного злоумышленником параметра truebooker_wp_user_id непосредственно в wp_update_user. Это позволяет неаутентифицированным злоумышленникам перезаписать адрес электронной почты любого пользователя WordPress, включая администратора, а затем выполнить стандартную процедуру восстановления пароля WordPress, чтобы полностью завладеть целевой учетной записью.
Показать оригинальное описание (EN)
The TrueBooker – Appointment Booking and Scheduler System plugin for WordPress is vulnerable to Authorization Bypass Through User-Controlled Key leading to Account Takeover in all versions up to, and including, 1.2.6. This is due to the admin_user_create_cus AJAX handler lacking any authentication or capability check before passing the attacker-supplied truebooker_wp_user_id parameter directly to wp_update_user. This makes it possible for unauthenticated attackers to overwrite the email address of any WordPress user — including an administrator — and then complete the standard WordPress lost-password flow to fully take over the targeted account.
Характеристики атаки
Последствия
Строка CVSS v3.1