CRITICAL🇬🇧 English

CVE-2015-9435

Słabe generowanie liczb losowych w pluginie oauth2-provider dla WordPress

CVSS 9.8v3.1pub. 2019-09-26upd. 2024-11-21

Plugin oauth2-provider przed wersją 3.1.5 dla WordPress używa kryptograficznie niezabezpieczonego generatora liczb pseudolosowych (PRNG). Wadliwe generowanie liczb losowych w kontekście OAuth2 może umożliwić atakującemu przewidzenie tokenów autoryzacyjnych i przejęcie sesji użytkowników.

Pokaż oryginał (EN)

The oauth2-provider plugin before 3.1.5 for WordPress has incorrect generation of random numbers.

🤖 Analiza AI
Jak działa

Plugin do obsługi protokołu OAuth2 w WordPress korzysta z generatora liczb pseudolosowych, który nie spełnia wymagań kryptograficznych (CWE-338). Tokeny OAuth2 — takie jak tokeny dostępu czy kody autoryzacyjne — generowane przy użyciu słabego PRNG są przewidywalne. Atakujący, który pozna wystarczającą ilość wygenerowanych wartości, może statystycznie odtworzyć stan generatora i przewidywać kolejne tokeny bez znajomości danych uwierzytelniających.

Skutki

Atakujący może przewidzieć lub odgadnąć tokeny OAuth2 i uzyskać nieautoryzowany dostęp do kont użytkowników lub zasobów chronionych przez serwer autoryzacji, co prowadzi do naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować plugin oauth2-provider do wersji 3.1.5 lub nowszej, dostępnej w repozytorium WordPress. Szczegóły patcha dostępne są w referencjach producenta oraz w analizie dxw Security.

Kogo dotyczy

Plugin oauth2-provider (Dash10 Oauth Server) dla WordPress w wersjach przed 3.1.5

Uwagi

Podatność została odkryta i opisana przez badaczy z dxw Security, co wynika z referencji wskazujących na advisory opublikowane pod adresem security.dxw.com.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dash10 Oauth Server

    APP
    Dash10
    < 3.1.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-3894MEDIUM4.3ten sam produkt

The WP OAuth Server (OAuth Authentication) WordPress plugin before 4.2.5 does not have CSRF check when deletin...

CVE-2022-4148MEDIUM4.3ten sam produkt

The WP OAuth Server (OAuth Authentication) WordPress plugin before 4.3.0 has a flawed CSRF and authorisation c...