# Awesome Support 插件 <= 6.3.6 权限绕过漏洞
## 概述
Awesome Support - WordPress HelpDesk & Support 插件在所有版本至 6.3.6(含)中存在权限绕过漏洞,导致未认证攻击者可降级管理员权限。
## 影响版本
≤ 6.3.6
## 细节
漏洞源于 `wpas_do_mr_activate_user` 函数未校验用户是否具备修改其他用户角色的权限。同时,该插件存在 nonce 重用问题:公共注册使用的 nonce 与高权限操作共享同一命名空间,导致注册页面获取的 nonce 可用于特权操作。攻击者可通过访问公开的注册或提交工单页面获取有效 nonce,并构造包含 `wpas-do=mr_activate_user` 和任意 `user_id` 参数的请求,执行用户角色降级操作。
## 影响
未认证攻击者可利用该漏洞将管理员账户降级为低权限角色,导致权限提升或完全控制站点。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
### 关键信息
- **HTTP Status Code:** 403
- **Error Message:** The request could not be satisfied.
- **Block Reason:** Request blocked. Could not connect to the server.
- **Possible Cause:**
- Too much traffic
- Configuration error
- **Suggested Action:**
- Try again later
- Contact the app or website owner
- Review CloudFront documentation for troubleshooting
- **Generated by:** cloudfront (CloudFront)
- **Request ID:** _0MVkL0EyLA2cMu78gy26CSuxA8ZnK5j26rMt4Ni4eAJIovdOCyiQ==
标题: Changeset 3435609 for awesome-support/trunk/includes/functions-user.php – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论