In drei beliebten Plugins für das Content-Management-System WordPress, die über 400.000 Installationen verzeichnen, :
- im Plugin , das über 300.000 aktive Installationen verfügt, ermöglicht die Verbindung ohne Authentifizierung als Administrator der Website. Da das Plugin dazu dient, die Verwaltung mehrerer Websites auf einem Server zu vereinheitlichen, kann ein Angreifer die Kontrolle über alle Websites, die mit InfiniteWP Client betrieben werden, erlangen. Für den Angriff genügt es, den Benutzernamen eines Administrators zu kennen, wonach man durch das Versenden einer speziell gestalteten POST-Anfrage ( dem Parameter „add_site“ oder „readd_site“) in das Verwaltungsinterface mit den Rechten dieses Benutzers einloggen kann. Die Sicherheitsanfälligkeit wird durch einen Fehler in der Implementierung der automatischen Anmeldefunktion verursacht.
Das Problem in der Version InfiniteWP Client 1.9.4.5. - im Plugin , der auf etwa 80.000 Websites verwendet wird. Die erste Schwachstelle ermöglicht es, den Inhalt beliebiger Datenbanktabellen ohne Authentifizierung auf den ursprünglichen Zustand zurückzusetzen (auf einen Zustand der frischen WordPress-Installation zu bringen und damit die damit verbundenen Daten zu löschen). Das Problem entsteht durch das Fehlen einer Berechtigungsüberprüfung bei der Ausführung der Rücksetzfunktion.
Die zweite Schwachstelle in WP Database Reset erfordert authentifizierten Zugriff (eine Registrierung mit minimalen Benutzerrechten genügt) und ermöglicht es, Administratorrechte für die Website zu erlangen (es kann erreicht werden, dass alle Benutzer aus der Tabelle wp_users gelöscht werden, nach der der verbleibende Benutzer als Administrator behandelt wird). Die Probleme wurden in Version 3.15 behoben.
- im Plugin , das mehr als 20.000 Installationen hat, erlaubt den Zugriff mit Administratorrechten ohne Authentifizierung. Um den Angriff durchzuführen, genügt es, die Zeile IWP_JSON_PREFIX in die POST-Anfrage einzufügen, wodurch die Funktion wptc_login_as_admin ohne jegliche Überprüfungen aufgerufen wird. Das Problem in Version 1.21.16.
Quelle: opennet.ru
