In drei beliebten Plugins für das Content-Management-System WordPress, die über 400.000 Installationen haben, :
- im Plugin , das über 300.000 aktive Installationen hat, ermöglicht eine Verbindung ohne Authentifizierung als Administrator der Website. Da das Plugin zur Bündelung der Verwaltung mehrerer Websites auf einem Server gedacht ist, kann ein Angreifer sofort die Kontrolle über alle Websites erhalten, die mit InfiniteWP Client verwaltet werden. Für den Angriff reicht es aus, den Login eines Benutzers mit Administratorrechten zu kennen, wonach durch das Senden einer speziell formatierten POST-Anfrage ( des Parameters „add_site“ oder „readd_site“) kann man mit den Rechten dieses Benutzers ins Verwaltungsinterface einloggen. Die Sicherheitsanfälligkeit wird durch einen Fehler in der Implementierung der automatischen Loginfunktion verursacht.
Problem in der Version InfiniteWP Client 1.9.4.5. - im Plugin , das auf etwa 80.000 Websites verwendet wird. Die erste Sicherheitsanfälligkeit ermöglicht es, ohne Authentifizierung den Inhalt beliebiger Tabellen in der Datenbank auf den ursprünglichen Zustand zurückzusetzen (also auf den Zustand einer frischen WordPress-Installation, indem die mit der Website verbundenen Daten gelöscht werden). Das Problem entsteht durch das Fehlen einer Berechtigungsprüfung bei der Ausführung der Reset-Funktion.
Die zweite Sicherheitsanfälligkeit in WP Database Reset erfordert authentifizierten Zugang (es reicht aus, ein Konto mit den minimalen Rechten eines Abonnenten zu haben) und ermöglicht es, Administratorrechte für die Website zu erhalten (man kann alle Benutzer aus der Tabelle wp_users löschen, wonach der verbleibende Benutzer als Administrator behandelt wird). Die Probleme wurden in der Version 3.15 behoben.
- im Plugin , das über 20.000 Installationen hat, erlaubt den Zugang als Administrator ohne Authentifizierung. Um den Angriff durchzuführen, reicht es aus, die Zeile IWP_JSON_PREFIX in die POST-Anfrage einzufügen, bei deren Vorhandensein ohne Überprüfungen die Funktion wptc_login_as_admin aufgerufen wird. Das Problem in der Version 1.21.16.
Quelle: opennet.ru
