WordPress veb məzmun idarəetmə sistemində 400 mindən artıq quraşdırması olan üç məşhur plagində, :
- plugin , 300 mindən çox aktiv quraşdırması ilə administrativ istifadəçi kimi autentifikasiya edilmədən qoşulmağa imkan tanıyır. Plagin, bir serverdə bir neçə saytın idarə olunmasını vahid şəkildə həyata keçirmək üçün nəzərdə tutulub, bu səbəbdən hücum edən şəxs InfiniteWP Client vasitəsilə idarə olunan bütün saytlara dərhal nəzarət edə bilər. Hücumu həyata keçirə bilmək üçün sadəcə administrator hüququna malik istifadəçinin giriş məlumatını bilmək kifayətdir, bundan sonra xüsusi hazırlanmış POST sorğusu göndərməklə ( «add_site» və ya «readd_site» parametrini) bu istifadəçinin hüquqları ilə idarəetmə interfeysinə daxil olmaq mümkündür. Zəiflik avtomatik giriş funksiyasının icrasında olan səhv nəticəsində yaranıb.
Problema InfiniteWP Client 1.9.4.5 versiyasında. - plugin , təxminən 80 min saytda istifadə olunur. Birinci zəiflik, heç bir autentifikasiya keçmədən hər hansı bir verilənlər bazası cədvəlinin məzmununu sıfırlamağa imkan verir (WordPress-in yeni quraşdırma vəziyyətinə gətirir və saytla əlaqədar məlumatları silir). Problemin səbəbi sıfırlama funksiyasının icrasında səlahiyyət yoxlamağının olmamasıdır.
İkinci zəiflik isə WP Database Reset-də autentifikasiya edilmiş girişi tələb edir (minimal abunəçi hüququna sahib bir hesab kifayətdir) və saytın administrator hüquqlarını əldə etməyə imkan tanıyır (bütün istifadəçilərin wp_users cədvəlindən silinməsi nəticəsində qalan cari istifadəçi administrator kimi işlənəcək). Problemlər 3.15 versiyasında aradan qaldırılıb.
- plugin , 20 mindən çox quraşdırması ilə, administrator hüquqları ilə autentifikasiya olmadan qoşulmağa imkan tanıyır. Hücumu həyata keçirmək üçün POST sorğusuna IWP_JSON_PREFIX sətirini əlavə etmək kifayətdir, bu halda heç bir yoxlama olmadan wptc_login_as_admin funksiyası çağırılır. Problemin 1.21.16 versiyasında.
Mənbə: opennet.ru
