Kolmes populaarsetest veebisisu haldamise WordPressi pluginate süsteemist, millel on üle 400 000 installatsiooni, :
- plugina , millel on üle 300 000 aktiivse installatsiooni, võimaldab sisse logida administreerijana ilma autentimiseta. Kuna plugin on mõeldud mitme saidi haldamise ühtlustamiseks serveris, võib ründaja saada kohe kontrolli kõigi nende üle, mida teenindatakse InfiniteWP Clienti abil. Rünnakuks piisab administraatori õigustega kasutaja login'i teadmisest, mille järel saab pärast spetsiaalselt vormistatud POST-päringu saatmist ( parameetrit «add_site» või «readd_site») siseneda haldusliidest selle kasutaja õigustes. Haavatavus on tingitud veast automaatse sisselogimise funktsiooni rakendamisel.
Probleem InfiniteWP Client versioonis 1.9.4.5. - plugina , miset kasutatakse umbes 80 000 veebisaidil. Esimene haavatavus võimaldab ilma autentimiseta lähtestada mis tahes tabelite sisu andmebaasis (viia see WordPressi puhta installatsiooni olekusse, kustutades sidusad saidi andmed). Probleem tuleneb volituste kontrollimise puudumisest lähtestamisfunktsiooni täitmisel.
Teine haavatavus WP Database Reset nõuab autentitud juurdepääsu (piisab, kui on olemas konto minimaalsete tellija õigustega) ja võimaldab saada saidi administraatori õigusi (võimalik on kustutada kõik kasutajad tabelist wp_users, pärast mida jääv kasutaja käsitletakse administraatorina). Probleemid on lahendatud versioonis 3.15.
- plugina , millel on üle 20 000 installatsiooni, võimaldab administreerimise õigustes autentimata sisse logida. Rünnaku teostamiseks piisab POST-päringusse rea IWP_JSON_PREFIX lisamisest, mille olemasolul kutsutakse ilma kontrollideta välja funktsioon wptc_login_as_admin. Probleem on lahendatud versioonis 1.21.16.
Allikas: opennet.ru
