În trei pluginuri populare pentru sistemul de gestionare a conținutului web WordPress, care au peste 400 de mii de instalări, :
- în pluginul , care are peste 300 de mii de instalări active, permite conectarea fără autentificare ca administrator al site-ului. Deoarece pluginul este destinat unificării gestionării mai multor site-uri pe un server, un atacator poate obține control asupra tuturor site-urilor gestionate cu InfiniteWP Client. Pentru a lansa atacul, este suficient să cunoști numele de utilizator al unei persoane cu drepturi de administrator, după care, prin trimiterea unei cereri POST special formulate ( parametrul „add_site” sau „readd_site”), se poate accesa interfața de administrare cu drepturile acestui utilizator. Vulnerabilitatea este cauzată de o eroare în implementarea funcției de conectare automată.
Problema În versiunea InfiniteWP Client 1.9.4.5. - în pluginul , care este folosit pe aproximativ 80 de mii de site-uri. Prima vulnerabilitate permite resetarea conținutului oricăror tabele din baza de date fără autentificare (aducându-l în starea unei instalări fresh de WordPress, ștergând datele asociate site-ului). Problema este cauzată de lipsa verificării privilegiilor la executarea funcției de resetare.
A doua vulnerabilitate în WP Database Reset necesită acces autenticat (este suficientă o înregistrare cu drepturi minime de abonat) și permite obținerea privilegiilor de administrator al site-ului (se poate ajunge la ștergerea tuturor utilizatorilor din tabela wp_users, după care utilizatorul rămas va fi tratat ca administrator). Problemele au fost corectate în versiunea 3.15.
- în pluginul , care are peste 20 de mii de instalări, permite conectarea cu drepturi de administrator fără autentificare. Pentru a lansa atacul, este suficient să adaugi în cererea POST șirul IWP_JSON_PREFIX, în prezența căruia funcția wptc_login_as_admin este apelată fără nicio verificare. Problema în versiunea 1.21.16.
Sursa: opennet.ro
