O vulnerabilitate care permite inserarea de cod JavaScript prin pluginul WordPress OptinMonster

În pluginul WordPress OptinMonster, care are peste un milion de instanta active și este utilizat pentru a organiza afișarea de notificări și oferte pop-up, a fost descoperită o vulnerabilitate (CVE-2021-39341) care permite inserarea de cod JavaScript pe site-ul ce utilizează acest plugin. Vulnerabilitatea a fost remediată în versiunea 2.6.5. Pentru a bloca accesul prin cheile capturate după instalarea actualizării, dezvoltatorii OptinMonster au anulat toate cheile API create anterior și au adăugat restricții pentru utilizarea cheilor pe site-urile WordPress în scopul modificării campaniilor OptinMonster.

Problema a fost cauzată de existența REST-API /wp-json/omapp/v1/support, la care se putea accesa fără autentificare - cererea era executată fără verificări suplimentare în prezența în antet a referinței „https://wp.app.optinmonster.test” și cu tipul cererii HTTP setat pe „OPTIONS” (modificat prin antetul HTTP „X-HTTP-Method-Override”). Printre datele returnate la accesarea acestui REST-API se afla o cheie de acces care permitea trimiterea de cereri către orice handler al API-ului REST.

Folosind cheia obținută, atacatorul putea efectua modificări în orice blocuri pop-up afișate prin OptinMonster, inclusiv pentru a executa propriul său cod JavaScript. Obținând posibilitatea de a executa codul său JavaScript în contextul site-ului, atacatorul putea redirecționa utilizatorii către site-ul său sau putea realiza substituția unei conturi privilegiate în interfața web atunci când codul JavaScript injectat era executat de administratorul site-ului. Având acces la interfața web, atacatorul putea face să ruleze codul său PHP pe. server.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster