Уязвимость плагина WordPress Ultimate Member затрагивает до 200 тыс. сайтов

Уязвимость плагина WordPress Ultimate Member затрагивает до 200 тыс. сайтов


Уязвимость в популярном плагине WordPress Ultimate Member позволяет захватить учетную запись, предоставляя ссылки для сброса пароля. Уязвимость позволяет злоумышленникам с аутентифицированным доступом на уровне участника или выше получить URL-адреса для сброса паролей для учетных записей пользователей, включая администраторов.

Уязвимость затрагивает до 200 000 установок WordPress и имеет рейтинг 8,8 из 10.

Плагин Ultimate Member для WordPress

Ultimate Member — это плагин членства и профиля пользователя для WordPress, который помогает веб-сайтам создавать онлайн-сообщества, порталы членства и каталоги пользователей. Он обеспечивает интерфейсную регистрацию, вход в систему, профили и каталоги участников с возможностью поиска. Плагин позволяет пользователям становиться авторами и создавать публикации и комментарии.

Уязвимы для аутентифицированных злоумышленников

Это аутентифицированная уязвимость, а это означает, что злоумышленникам необходимо сначала получить уровни разрешений на уровне участника, чтобы использовать ее. Успешная эксплуатация уязвимости позволяет полностью захватить учетную запись сайта.

Раскрытие ссылки для сброса пароля

Уязвимость вызвана тремя отдельными логическими ошибками, которые становятся опасными, если их объединить.

Первый недостаток позволяет злоумышленникам обманом заставить плагин рассматривать произвольные сообщения как законные каталоги-члены. Каталог участников обычно представляет собой контролируемый список пользователей, отображаемый на сайте, но ошибочная проверка позволяет перенаправить функции, связанные с каталогом, на контент, контролируемый злоумышленниками.

Вторая уязвимость позволяет злоумышленникам обходить ограничения на защищенные поля метаданных. Метаданные в WordPress часто содержат внутреннюю информацию, которой, как ожидают плагины, обычные пользователи не могут манипулировать напрямую.

Третий недостаток связан с невозможностью правильно проверить имена полей, используемые при создании данных карты пользователя. Из-за отсутствия проверки злоумышленники могут запрашивать внутренние поля, которые никогда не следует публиковать, включая ссылку для сброса пароля.

Влияние уязвимости

Ссылки для сброса пароля фактически являются временными учетными данными для входа. Они должны быть конфиденциальными и отправляться только владельцу учетной записи во время восстановления пароля.

Поскольку плагин не может должным образом проверить, какие поля могут быть запрошены, злоумышленники могут заставить плагин раскрыть те ссылки сброса, которые злоумышленник может использовать для сброса пароля любой учетной записи, в том числе для учетной записи администратора, которая контролирует доступ к веб-сайту.

По данным Wordfence:

«Это позволяет аутентифицированным злоумышленникам с доступом на уровне участника и выше передавать действующие URL-адреса сброса паролей для всех пользователей в ответе членского каталога, включая администраторов».

Доступен патч

Уязвимость затрагивает все версии Ultimate Member до версии 2.11.4 включительно. В версии 2.12.0 доступен патч, который добавляет более строгую проверку обработки каталогов участников и разрешенных полей пользовательских данных. Пользователям плагина Ultimate Member рекомендуется немедленно обновить его до версии 2.12.0 или новее.

Рекомендованное изображение: Shutterstock/Луис Молинеро



Source link

Postagens Similares

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *