Плагин WordPress для временного входа без пароля до версии 1.9.9 не проверяет, имеет ли пользователь, запрашивающий временный вход в систему, права суперадминистратора сети, прежде чем предоставить новой учетной записи эти права, что позволяет администратору одного сайта в многосайтовой сети взять на себя управление всей сетью. Та же отсутствующая проверка также позволяет продвигать существующую учетную запись, включая собственную учетную запись злоумышленника.
Показать оригинальное описание (EN)
The Temporary Login Without Password WordPress plugin before 1.9.9 does not verify that the user requesting a temporary login holds network super admin rights before granting the new account those rights, allowing an administrator of a single site on a multisite network to take over the whole network. The same missing check also allows an existing account, including the attacker's own, to be promoted.
Характеристики атаки
Последствия
Строка CVSS v3.1