Plugin oauth2-provider przed wersją 3.1.5 dla WordPress używa kryptograficznie niezabezpieczonego generatora liczb pseudolosowych (PRNG). Wadliwe generowanie liczb losowych w kontekście OAuth2 może umożliwić atakującemu przewidzenie tokenów autoryzacyjnych i przejęcie sesji użytkowników.
▸ Pokaż oryginał (EN)
The oauth2-provider plugin before 3.1.5 for WordPress has incorrect generation of random numbers.
Plugin do obsługi protokołu OAuth2 w WordPress korzysta z generatora liczb pseudolosowych, który nie spełnia wymagań kryptograficznych (CWE-338). Tokeny OAuth2 — takie jak tokeny dostępu czy kody autoryzacyjne — generowane przy użyciu słabego PRNG są przewidywalne. Atakujący, który pozna wystarczającą ilość wygenerowanych wartości, może statystycznie odtworzyć stan generatora i przewidywać kolejne tokeny bez znajomości danych uwierzytelniających.
Atakujący może przewidzieć lub odgadnąć tokeny OAuth2 i uzyskać nieautoryzowany dostęp do kont użytkowników lub zasobów chronionych przez serwer autoryzacji, co prowadzi do naruszenia poufności, integralności i dostępności danych.
Należy zaktualizować plugin oauth2-provider do wersji 3.1.5 lub nowszej, dostępnej w repozytorium WordPress. Szczegóły patcha dostępne są w referencjach producenta oraz w analizie dxw Security.
Plugin oauth2-provider (Dash10 Oauth Server) dla WordPress w wersjach przed 3.1.5
Podatność została odkryta i opisana przez badaczy z dxw Security, co wynika z referencji wskazujących na advisory opublikowane pod adresem security.dxw.com.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDash10 Oauth Server
APPDash10< 3.1.5
Powiązane podatności
The WP OAuth Server (OAuth Authentication) WordPress plugin before 4.2.5 does not have CSRF check when deletin...
The WP OAuth Server (OAuth Authentication) WordPress plugin before 4.3.0 has a flawed CSRF and authorisation c...