Haavatavus, mis vÔimaldab JavaScripti koodi sisestamist WordPressi plugina OptinMonster kaudu

WordPressi lisandmoodulis OptinMonster, millel on ĂŒle miljoni aktiivse installatsiooni ja mis on loodud hĂŒpikakende ja pakkumiste esitlemiseks, avastati haavatavus (CVE-2021-39341), mis vĂ”imaldab sisestada oma JavaScripti koodi saiti, mis kasutab nimetatud lisandmoodulit. Haavatavus on kĂ”rvaldatud versioonis 2.6.5. JuurdepÀÀsu blokeerimiseks pĂ€rast uuenduse installimist tĂŒhistas OptinMonsteri arendajad kĂ”ik varasemad API juurdepÀÀsuvĂ”tmed ja lisasid piirangud WordPressi saitide vĂ”tmete kasutamiseks OptinMonsteri kampaaniate muutmiseks.

Probleem tulenes REST-API /wp-json/omapp/v1/support olemasolust, millele oli vĂ”imalik ligi pÀÀseda ilma autentimiseta — pĂ€ringut tĂ€ideti tĂ€iendavate kontrollideta, kui Referer pĂ€ises oli string „https://wp.app.optinmonster.test“ ja HTTP pĂ€ringu tĂŒĂŒp oli seadistatud „OPTIONS“ (ĂŒmberdefineeritav HTTP pĂ€ise „X-HTTP-Method-Override“ kaudu). Vastuseks sellele REST-API pĂ€ringule naasvate andmete seas oli juurdepÀÀsuvĂ”ti, mis vĂ”imaldas esitada pĂ€ringuid kĂ”ikide REST-API töötlejate juurde.

Saadud vĂ”tmega sai rĂŒndaja teha muudatusi mis tahes hĂŒpikakendes, mida OptinMonsteriga nĂ€idatakse, sealhulgas korraldada oma JavaScripti koodi tĂ€itmine. Saades vĂ”imaluse oma JavaScripti koodi kĂ€ivitada saidi kontekstis, sai rĂŒndaja suunata kasutajad oma saidile vĂ”i korraldada privileege omava konto asendamise veebiliidese kaudu, kui administreerija tĂ€itis lisatud JavaScripti koodi. Juhtides juurdepÀÀsu veebiliidesele, suutis rĂŒndaja saavutada oma PHP koodi tĂ€itmise. serveril.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster