# N/A
## 漏洞概述
Calmar Webmedia Total Donations 插件中的 `migla_ajax_functions.php` 文件存在不当访问控制问题,允许未认证的攻击者更新任意 WordPress 选项值,从而接管站点。
## 影响版本
- WordPress 中的 Calmar Webmedia Total Donations 插件版本 `2.0.5` 及以下
## 细节
- 攻击者可以通过向 `wp-admin/admin-ajax.php` 发送请求,调用 `miglaA_update_me` 动作来修改受影响站点上的任意选项值。
- 攻击者可以利用此漏洞启用新用户注册并将新用户的默认角色设置为管理员。
## 影响
- 未认证的攻击者可以更改任意 WordPress 选项,导致站点被接管。
- 可以启用新用户注册并设置新用户的默认角色为管理员,进一步扩大攻击范围。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Incorrect access control in migla_ajax_functions.php in the Calmar Webmedia Total Donations plugin through 2.0.5 for WordPress allows unauthenticated attackers to update arbitrary WordPress option values, leading to site takeover. These attackers can send requests to wp-admin/admin-ajax.php to call the miglaA_update_me action to change arbitrary options on affected sites. This can be used to enable new user registration and set the default role for new users to Administrator. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-6703.yaml | POC详情 |
暂无评论