In tre plugin popolari per il sistema di gestione dei contenuti web WordPress, che superano le 400.000 installazioni, :
- nel plugin , con oltre 300.000 installazioni attive, consente di connettersi senza autenticazione come amministratore del sito. Poiché il plugin è progettato per unificare la gestione di più siti su un server, un attaccante può ottenere il controllo su tutti i siti gestiti tramite InfiniteWP Client. Per attaccare è sufficiente conoscere il login di un utente con diritti di amministratore, dopo di che, inviando una richiesta POST appositamente formattata ( il parametro "add_site" o "readd_site") è possibile accedere all'interfaccia di gestione con i diritti di questo utente. La vulnerabilità è causata da un errore nell'implementazione della funzione di accesso automatico.
Problema nella versione InfiniteWP Client 1.9.4.5. - nel plugin , utilizzato su circa 80.000 siti. La prima vulnerabilità consente di ripristinare il contenuto di qualsiasi tabella nel database senza autenticazione (riportandolo allo stato di una nuova installazione di WordPress, rimuovendo i dati associati al sito). Il problema è causato dalla mancanza di un controllo sui permessi durante l'esecuzione della funzione di reset.
La seconda vulnerabilità in WP Database Reset richiede l'accesso autenticato (è sufficiente avere un account con le minime autorizzazioni di abbonato) e consente di ottenere privilegi di amministratore del sito (è possibile ottenere l'eliminazione di tutti gli utenti dalla tabella wp_users, dopo di che l'utente rimanente sarà trattato come amministratore). I problemi sono stati risolti nella versione 3.15.
- nel plugin , con oltre 20.000 installazioni, consente di connettersi con diritti di amministratore senza autenticazione. Per effettuare l'attacco è sufficiente aggiungere alla richiesta POST la stringa IWP_JSON_PREFIX, la cui presenza attiva la funzione wptc_login_as_admin senza alcun controllo. Il problema nella versione 1.21.16.
Fonte: opennet.ru
