# 无 OTP 一键登录 2.0.14 - 2.0.59 - 未认证任意电邮更新导致账户接管/权限提升漏洞
## 漏洞概述
WordPress插件OTP-less one tap Sign in在某些版本中存在权限提升漏洞,攻击者可通过接管账户来更改用户信息,包括管理员的邮箱,进而重置密码并获取账户访问权限。
## 影响版本
版本2.0.14至2.0.59
## 漏洞细节
该漏洞源于插件没有正确验证用户身份便更新用户详情(如邮箱)。这使得未授权的攻击者可以更改任意用户的邮箱地址,包括管理员,并利用此更改重置用户的密码并获取账户的访问权限。此外,该插件还会在响应中返回身份验证cookie,这些cookie也可被用来直接访问账户。
## 影响
- 未经授权的攻击者可以更改用户的邮箱地址,特别是管理员的。
- 攻击者可以利用更改后的邮箱地址重置密码并取得账户的访问权限。
- 响应中返回的认证cookie增加了账户被直接访问的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: OTP-less one tap Sign in 2.0.14 - 2.0.59 - Unauthenticated Arbitrary Email Update to Account Takeover/Privilege Escalation -- 🔗来源链接
标签:
标题: class-login.php in otpless/tags/2.0.59./includes – WordPress Plugin Repository -- 🔗来源链接
标签: