Kolmes populaarseimas WordPressi sisuhaldussüsteemi lisas, millel on üle 400 000 paigaldise, :
- lisas , millel on üle 300 000 aktiivse paigaldise, võimaldab siseneda administreerimise õigustega ilma autentimise läbimata. Kuna lisand on mõeldud mitme saidi haldamise ühtlustamiseks serveris, suudab ründaja kohe saada kontrolli kõigi nende saitide üle, mida haldab InfiniteWP Client. Rünnaku jaoks piisab, kui teada administratori õigustega kasutaja sisselogimist, pärast mida saab spetsiaalselt koostatud POST-päringu saatmise kaudu ( parameetri «add_site» või «readd_site») siseneda seadete haldamise liidesesse selle kasutaja õigustega. Haavatavus on tingitud automaatse sisenemise funktsiooni vale rakendamise tegemisest.
Probleem InfiniteWP Client versioonis 1.9.4.5. - lisas , mida kasutatakse umbes 80 000 saidil. Esimene haavatavus võimaldab autentimise läbimata lähtestada kõik andmebaasi tabelid algsesse olekusse (tagastada WordPressi puhta paigaldise seisundisse, eemaldades saidiga seotud andmed). Probleem tulenes volituste kontrollimise puudumisest lähtestamisfunktsiooni täitmisel.
Teine haavatavus WP Database Reset nõuab autentitud juurdepääsu (piisab, kui on olemas konto minimaalsete tellija õigustega) ja võimaldab saada saidi administraatori õiguseid (võib saavutada kõigi kasutajate kustutamise wp_users tabelist, pärast mida ka käesolev allesjäänud kasutaja saadetakse administraatorina). Probleemid on lahendatud versioonis 3.15.
- lisas , millel on üle 20 000 paigaldise, võimaldab siseneda administreerimise õigustega ilma autentimist läbimata. Rünnaku teostamiseks piisab, kui lisada POST-päringusse rida IWP_JSON_PREFIX, mille olemasolul kutsub ilma igasuguste kontrollideta esile funktsiooni wptc_login_as_admin. Probleem on lahendatud versioonis 1.21.16.
Allikas: opennet.ru
