Në tre shtesa të njohura për sistemin e menaxhimit të përmbajtjes WordPress, të cilat kanë mbi 400,000 instalime, :
- në pluginin , i cili ka mbi 300,000 instalime aktive, lejon lidhjen pa kaluar autenticimin si administrator i faqes. Duke qenë se shtesa është e destinuar për unifikimin e menaxhimit të disa faqes në server, sulmuesi mund të fitojë kontroll mbi të gjitha faqet që menaxhohen përmes InfiniteWP Client. Për të realizuar sulmin, mjafton të dihet identifikimi i përdoruesit që ka të drejta administratori, dhe më pas përmes dërgimit të një POST-request të formatuar posaçërisht ( parametrin "add_site" ose "readd_site") mund të hyjë në ndërfaqen e menaxhimit me të drejtat e këtij përdoruesi. Vulnerabiliteti shkaktohet nga një gabim në implementimin e funksionit të hyrjes automatike.
Problemi në versionin InfiniteWP Client 1.9.4.5. - në pluginin , i cili përdoret në rreth 80,000 faqe. Vulnerabiliteti i parë lejon, pa kaluar autenticimin, të rivendosë në gjendjen fillestare përmbajtjen e çdo tabele në DB (të çojë në një gjendje të re instalimi të WordPress, duke fshirë të dhënat e lidhura me faqen). Problemi shkaktohet nga mungesa e verifikimit të saktësisë gjatë ekzekutimit të funksionit të rivendosjes.
Vulnerabiliteti i dytë në WP Database Reset kërkon akses të autentikuar (mjafton një llogari me të drejta minimale si abonent) dhe lejon marrjen e privilegjeve të administratorit të faqes (është e mundur të arrihet fshirja e të gjithë përdoruesve nga tabela wp_users, pas së cilës përdoruesi që mbetet do të trajtohet si administrator). Problemet janë zgjidhur në versionin 3.15.
- në pluginin , i cili ka mbi 20,000 instalime, lejon lidhjen me të drejtat e administratorit pa kaluar autenticimin. Për të realizuar sulmin, mjafton të shtoni në POST-request një varg IWP_JSON_PREFIX, me të cilin pa asnjë kontroll aktivizohet funksioni wptc_login_as_admin. Problemi në versionin 1.21.16.
Burimi: opennet.ru
