Уязвимость плагина WordPress Ultimate Member затрагивает до 200 тыс. сайтов

Уязвимость плагина WordPress Ultimate Member затрагивает до 200 тыс. сайтов


Уязвимость в популярном плагине WordPress Ultimate Member позволяет захватить учетную запись, предоставляя ссылки для сброса пароля. Уязвимость позволяет злоумышленникам с аутентифицированным доступом на уровне участника или выше получить URL-адреса для сброса паролей для учетных записей пользователей, включая администраторов.

Уязвимость затрагивает до 200 000 установок WordPress и имеет рейтинг 8,8 из 10.

Плагин Ultimate Member для WordPress

Ultimate Member — это плагин членства и профиля пользователя для WordPress, который помогает веб-сайтам создавать онлайн-сообщества, порталы членства и каталоги пользователей. Он обеспечивает интерфейсную регистрацию, вход в систему, профили и каталоги участников с возможностью поиска. Плагин позволяет пользователям становиться авторами и создавать публикации и комментарии.

Уязвимы для аутентифицированных злоумышленников

Это аутентифицированная уязвимость, а это означает, что злоумышленникам необходимо сначала получить уровни разрешений на уровне участника, чтобы использовать ее. Успешная эксплуатация уязвимости позволяет полностью захватить учетную запись сайта.

Раскрытие ссылки для сброса пароля

Уязвимость вызвана тремя отдельными логическими ошибками, которые становятся опасными, если их объединить.

Первый недостаток позволяет злоумышленникам обманом заставить плагин рассматривать произвольные сообщения как законные каталоги-члены. Каталог участников обычно представляет собой контролируемый список пользователей, отображаемый на сайте, но ошибочная проверка позволяет перенаправить функции, связанные с каталогом, на контент, контролируемый злоумышленниками.

Вторая уязвимость позволяет злоумышленникам обходить ограничения на защищенные поля метаданных. Метаданные в WordPress часто содержат внутреннюю информацию, которой, как ожидают плагины, обычные пользователи не могут манипулировать напрямую.

Третий недостаток связан с невозможностью правильно проверить имена полей, используемые при создании данных карты пользователя. Из-за отсутствия проверки злоумышленники могут запрашивать внутренние поля, которые никогда не следует публиковать, включая ссылку для сброса пароля.

Влияние уязвимости

Ссылки для сброса пароля фактически являются временными учетными данными для входа. Они должны быть конфиденциальными и отправляться только владельцу учетной записи во время восстановления пароля.

Поскольку плагин не может должным образом проверить, какие поля могут быть запрошены, злоумышленники могут заставить плагин раскрыть те ссылки сброса, которые злоумышленник может использовать для сброса пароля любой учетной записи, в том числе для учетной записи администратора, которая контролирует доступ к веб-сайту.

По данным Wordfence:

«Это позволяет аутентифицированным злоумышленникам с доступом на уровне участника и выше передавать действующие URL-адреса сброса паролей для всех пользователей в ответе членского каталога, включая администраторов».

Доступен патч

Уязвимость затрагивает все версии Ultimate Member до версии 2.11.4 включительно. В версии 2.12.0 доступен патч, который добавляет более строгую проверку обработки каталогов участников и разрешенных полей пользовательских данных. Пользователям плагина Ultimate Member рекомендуется немедленно обновить его до версии 2.12.0 или новее.

Рекомендованное изображение: Shutterstock/Луис Молинеро



Source link

Postagens Similares

  • ஷோரோக்கா x அன்சோலு டிராப்ஸ் “நாஸ் & பிரேம் (feat. Bi9 Mik3)”

    இசை விமர்சனம்: “Nas & Preme” இல், ஷோரோக்கா மற்றும் அன்சோலு—Bi9 Mik3 உடன் இணைந்து—அதிக, அவசரம் மற்றும் எதிர்க்கும் கவர்ச்சியால் செழித்து வளரும் ஒரு ட்ராக்கை உருவாக்குகிறார்கள். குரல் நிகழ்ச்சிகள் எதிர்ப்பு போன்ற தீவிரத்துடன் தயாரிப்பில் பரவி, மோதலை உணரும் பார்களை வழங்குகின்றன. பாடலின் அமைதியற்ற வேகத்தை ஊட்டும்போது, ​​அடிப்படையானது அதன் மையத்தை ஒருபோதும் இழக்காது, இது பதற்றம் மற்றும் நம்பிக்கையின் அடிப்படையில் கட்டமைக்கப்பட்ட ஒரு பாதையாகும், அங்கு ஆறுதல் அல்ல. -நாகமாக்.காம் ஷோரோக்கா x…

  • Tacer, “Spitting The Tea: A Beautiful Horror EP”de Sinematik Yoğunluk Sağlıyor

    Sadece müzik yapmakla kalmayıp aynı zamanda onu tasarlayan bir sanatçıda oldukça heyecan verici bir şey var; bar bar, kadans kadans, sesin her cebinde niyet katmanları. Tacer tam olarak burada oturuyor. İngiltere doğumlu ve artık Körfez Bölgesi’ne kök salmış olan sanatçı, hip-hop’a tesadüfi olmaktan ziyade bilinçli bir his veren transatlantik bir kimlik getiriyor. Yaklaşımı keskin: hassas…

  • Łaszewo x AVELLO “হেডরাশ” এ বিশুদ্ধ আবেগ প্রকাশ করে

    বৈদ্যুতিন সঙ্গীতে, কিছু সহযোগিতা অনিবার্য বোধ করে, এমন শিল্পীদের একত্রিত করে যারা এমন কিছু তৈরি করার জন্য একটি দৃষ্টিভঙ্গি ভাগ করে যা ডান্সফ্লোরের বাইরেও অনুরণিত হয়। লস্ট ইন ড্রিমস রেকর্ডস-এর মাধ্যমে প্রকাশিত তাদের সর্বশেষ একক, “হেডরাশ”-এ যখন Łaszewo এবং AVELLO বাহিনীতে যোগদান করে তখন ঠিক এটিই ঘটে। ট্র্যাকটি আবেগের তীব্রতা, ক্রমবর্ধমান সুর এবং সিনেম্যাটিক প্রযোজনাকে…

  • Mengapa plugin Surerank WordPress SEO begitu populer?

    Plugin SEO baru yang disebut Surerank semakin populer. Dalam Beta selama beberapa bulan, secara resmi diluncurkan pada bulan Juli dan telah mengumpulkan lebih dari tiga puluh ribu instalasi. Itu awal yang cukup bagus untuk plugin SEO yang baru keluar dari beta selama beberapa minggu. Saya pertama kali mendengar tentang plugin ini melalui posting di grup…

  • 如何通过一个下午的时间和乐器来大幅改进您的应用程序 — Sam Soffes

    发表于 2011 年 2 月 23 日 我是 在推特上吹牛 关于我如何通过一些简单的调整使我的应用程序变得更好。我想写一篇关于我所做的真正有帮助的文章,这可能会帮助大多数人。这些内容有点特定于应用程序,但我认为您会看到与您的应用程序的相似之处。 症状 当您第一次登录时,我的应用程序从网络中提取大量数据并将其放入核心数据中。通过使用该应用程序,我注意到性能一开始完全糟糕,然后又恢复正常。 (我的表格视图全部以 60fps 滚动,但我会将其保存到另一篇文章中。抱歉。不得不把它扔在那里。我很自豪。)这很令人不安,因为它通常工作得非常好,(好吧,现在我已经不再吹嘘我的细胞了)所以我进行了调查。 正如您所知,我正在通过后台线程完成所有网络、数据解析和插入核心数据的操作 NSOperationQueue。 问题 使用对象分配工具运行 Instruments 后,我注意到在下载所有这些数据时我使用了大约 22MB 的内存。在我看来,这太高了。我会把它添加到要搞乱的东西列表中。 我还注意到我的 NSDate 使用计时器工具解析 ISO8601 日期字符串(将日期放入 JSON 的标准方法)的类别大约需要 7.4 秒。完全不能接受。添加到列表中。 闲逛了一段时间后,我注意到很多时间都花在了我的一个 NSString 类别,特别是在 NSRegularExpression。这听起来很烦人,所以我把它留到最后。 解决方案 记忆 我对如何在将大量 JSON 字符串转换为 NSManagedObjects。我的猜测是大量的对象需要自动释放,但是 NSAutoreleasePool 直到操作完成才被排出。解决这个问题的简单方法是 添加一个合适的位置 NSAutoreleasePool 围绕问题代码。这需要几次尝试才能到达正确的位置。我会将其放在我认为大多数临时对象正在创建的位置,然后观察对象分配工具以确保它变得更平坦。 这是我的第一次尝试: 看看它是如何上升并急剧下降,然后持续一段时间然后最终下降的?这表明还有另一个循环嵌套在更深处,周围应该有一个水池。对于第一个,它做了一点,然后就耗尽了(可能是因为它在该操作中做了更少的事情)。由于第二个巨大的驼峰(请注意其峰值为 23MB 左右)暂时不会下降,因此我知道要寻找更深层次的另一个循环。希望这是有道理的。一旦你进去了,跌跌撞撞地走一段路后,它就会突然袭击你。你会看到的。 将其移至更嵌套的循环后,结果如下: 一旦我把它放在正确的位置, 整个过程只使用了不到 2MB…

  • Redditors Wafichua Ukweli wa Giza wa ‘Vyumba vya Uhamisho’ vya Japani

    Mtumiaji wa Reddit hivi majuzi alishiriki chapisho la virusi kuhusu tamaduni ya kazi ya Japani ambayo ilienea virusi. “Nchini Japani baadhi ya wakubwa hukufanya ukae kazini bila kufanya chochote ili uache kazi”, mtumiaji aliandika kwenye subreddit r/NoStupidQuestions, na kuongeza, “Inakuwaje hata adhabu inaonekana kama baridi.” Walakini, uchovu uligeuka kuwa kitu kisichofurahisha katika majibu. Mtumiaji mmoja…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *