Në tre pluginat e njohur për sistemin e menaxhimit të përmbajtjes web WordPress, të cilët kanë më shumë se 400 mijë instalime, :
- në plugin , i cili ka më shumë se 300 mijë instalime aktive, lejon lidhjen pa kaluar përmes autentifikimit si administrator i faqes. Duke qenë se plugin është i dizajnuar për të unifikuar menaxhimin e disa faqeve në një server, sulmuesi mund të marrë kontrolle menjëherë mbi të gjitha faqet që mbahen duke përdorur Klientin InfiniteWP. Për të sulmuar, mjafton të dihet emri i përdoruesit me të drejta administratori, pas së cilës, përmes dërgimit të një kërkese POST të strukturuar posaçërisht ( parametrin "add_site" ose "readd_site") është e mundur të hysh në ndërfaqen e menaxhimit me të drejtat e këtij përdoruesi. Dobësia shkaktohet nga një gabim në realizimin e funksionit të hyrjes automatike.
Problemi në versionin InfiniteWP Client 1.9.4.5. - në plugin , i cili përdoret në rreth 80 mijë faqe. Dobësia e parë lejon, pa kaluar përmes autentifikimit, rikthimin në gjendjen fillestare të përmbajtjes së çdo tabele në B.D. (duke e kthyer në gjendjen e një instalimi të ri të WordPress-it, duke fshirë të dhënat e lidhura me faqen). Problemi shkaktohet nga mungesa e kontrollit të autorizimit gjatë ekzekutimit të funksionit të rikthimit.
Dobësia e dytë në WP Database Reset kërkon akses të autentifikuar (mjafton të ketë një llogari me të drejta minimale të abonentit) dhe lejon fitimin e privilegjeve të administratorit të faqes (është e mundur të arrihet fshirja e të gjithë përdoruesve nga tabela wp_users, pas së cilës përdoruesi aktual i mbetur do të trajtohet si administrator). Problemet janë rregulluar në versionin 3.15.
- në plugin , i cili ka më shumë se 20 mijë instalime, lejon lidhjen me privilegje administratori pa kaluar përmes autentifikimit. Për të realizuar sulmin, mjafton të shtosh në kërkesën POST një varg IWP_JSON_PREFIX, në prani të të cilit, pa asnjë kontrolle, thirret funksioni wptc_login_as_admin. Problemi në versionin 1.21.16.
Burimi: opennet.ru
