400 mindən çox quraşdırmaya sahib WordPress plaginlərində kritik zəifliklər aşkar edilib

WordPress veb məzmun idarəetmə sistemində 400 mindən artıq quraşdırması olan üç məşhur plagində, aşkar edilmişdir kritik zəifliklər:

  • Zəiflik plugin InfiniteWP Client, 300 mindən çox aktiv quraşdırması ilə administrativ istifadəçi kimi autentifikasiya edilmədən qoşulmağa imkan tanıyır. Plagin, bir serverdə bir neçə saytın idarə olunmasını vahid şəkildə həyata keçirmək üçün nəzərdə tutulub, bu səbəbdən hücum edən şəxs InfiniteWP Client vasitəsilə idarə olunan bütün saytlara dərhal nəzarət edə bilər. Hücumu həyata keçirə bilmək üçün sadəcə administrator hüququna malik istifadəçinin giriş məlumatını bilmək kifayətdir, bundan sonra xüsusi hazırlanmış POST sorğusu göndərməklə (göstərərək «add_site» və ya «readd_site» parametrini) bu istifadəçinin hüquqları ilə idarəetmə interfeysinə daxil olmaq mümkündür. Zəiflik avtomatik giriş funksiyasının icrasında olan səhv nəticəsində yaranıb.
    Problema aradan qaldırılıb InfiniteWP Client 1.9.4.5 versiyasında.
  • İki zəiflik plugin WP Database Reset, təxminən 80 min saytda istifadə olunur. Birinci zəiflik, heç bir autentifikasiya keçmədən hər hansı bir verilənlər bazası cədvəlinin məzmununu sıfırlamağa imkan verir (WordPress-in yeni quraşdırma vəziyyətinə gətirir və saytla əlaqədar məlumatları silir). Problemin səbəbi sıfırlama funksiyasının icrasında səlahiyyət yoxlamağının olmamasıdır.

    İkinci zəiflik isə WP Database Reset-də autentifikasiya edilmiş girişi tələb edir (minimal abunəçi hüququna sahib bir hesab kifayətdir) və saytın administrator hüquqlarını əldə etməyə imkan tanıyır (bütün istifadəçilərin wp_users cədvəlindən silinməsi nəticəsində qalan cari istifadəçi administrator kimi işlənəcək). Problemlər 3.15 versiyasında aradan qaldırılıb.

  • Zəiflik plugin WP Time Capsule, 20 mindən çox quraşdırması ilə, administrator hüquqları ilə autentifikasiya olmadan qoşulmağa imkan tanıyır. Hücumu həyata keçirmək üçün POST sorğusuna IWP_JSON_PREFIX sətirini əlavə etmək kifayətdir, bu halda heç bir yoxlama olmadan wptc_login_as_admin funksiyası çağırılır. Problemin aradan qaldırılıb 1.21.16 versiyasında.

    400 mindən çox quraşdırmaya sahib WordPress plaginlərində kritik zəifliklər aşkar edilib

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster