Tre popolari plugin per il sistema di gestione dei contenuti web WordPress, che contano più di 400.000 installazioni, :
- nel plugin , che ha oltre 300.000 installazioni attive, permette l'accesso senza autenticazione come amministratore del sito. Poiché il plugin è progettato per unificare la gestione di più siti su un server, l'attaccante può ottenere il controllo immediato di tutti i siti gestiti tramite InfiniteWP Client. Per attaccare, è sufficiente conoscere il nome utente di un amministratore, dopodiché, inviando una richiesta POST appositamente formattata ( il parametro "add_site" o "readd_site"), si può accedere all'interfaccia di gestione con i diritti di quell'utente. La vulnerabilità è causata da un errore nell'implementazione della funzione di accesso automatico.
Problema nella versione InfiniteWP Client 1.9.4.5. - nel plugin , utilizzato su circa 80.000 siti. La prima vulnerabilità consente di resettare il contenuto di qualsiasi tabella nel database allo stato iniziale di WordPress (restituendo i dati associati al sito a uno stato di installazione fresca) senza alcuna autenticazione. Il problema è causato dalla mancanza di controllo delle autorizzazioni durante l'esecuzione della funzione di reset.
La seconda vulnerabilità in WP Database Reset richiede accesso autenticato (è sufficiente avere un account con diritti minimi di sottoscrittore) e permette di ottenere privilegi di amministratore del sito (è possibile eliminare tutti gli utenti dalla tabella wp_users, dopo di che l'utente rimanente sarà trattato come amministratore). I problemi sono stati risolti nella release 3.15.
- nel plugin , con oltre 20.000 installazioni, consente di accedere con diritti di amministratore senza autenticazione. Per eseguire l'attacco è sufficiente aggiungere nella richiesta POST la stringa IWP_JSON_PREFIX, la quale in assenza di qualsiasi controllo attiva la funzione wptc_login_as_admin. Il problema è stato risolto nella release 1.21.16.
Fonte: opennet.ru
