PT-2026-42058 · Oliverpos · Oliver Pos – A Woocommerce Point Of Sale
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oliver POS versões anteriores a 2.4.2.7
Description
Uma falha de bypass de autorização existe no plugin devido ao uso de uma comparação PHP laxa (==) dentro da função de callback de permissão
oliver pos rest authentication(). Esta função compara o valor do cabeçalho OliverAuth fornecido pelo usuário com a opção oliver pos authorization token. Em instalações novas onde o administrador ainda não completou o fluxo de conexão, a opção do token não está configurada e retorna falso. Devido ao type juggling do PHP, fornecer o valor '0' no cabeçalho OliverAuth é avaliado como verdadeiro, permitindo acesso não autenticado ao namespace da API REST /wp-json/pos-bridge/*. Isso permite que atacantes leiam dados de usuários, incluindo detalhes do administrador, atualizem perfis de usuário e excluam usuários que não sejam administradores. A alteração do e-mail de uma conta de administrador pode levar ao controle total do site.Recommendations
Atualize o Oliver POS para a versão 2.4.2.7 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oliver Pos – A Woocommerce Point Of Sale