Wtyczka "301 Redirects - Easy Redirect Manager" przed wersją 2.45 dla WordPress umożliwia zalogowanym użytkownikom (nawet o roli subscriber) nieautoryzowaną modyfikację, usuwanie lub wstrzykiwanie reguł przekierowań oraz wykonanie ataków XSS. Podatność jest krytyczna, ponieważ może prowadzić do przejęcia kontroli nad przekierowaniami całej witryny i infekcji odwiedzających użytkowników.
▸ Pokaż oryginał (EN)
The "301 Redirects - Easy Redirect Manager" plugin before 2.45 for WordPress allows users (with subscriber or greater access) to modify, delete, or inject redirect rules, and exploit XSS, with the /admin-ajax.php?action=eps_redirect_save and /admin-ajax.php?action=eps_redirect_delete actions. This could result in a loss of site availability, malicious redirects, and user infections. This could also be exploited via CSRF.
Podatność wynika z braku odpowiedniej weryfikacji uprawnień oraz braku zabezpieczeń CSRF dla akcji AJAX: /admin-ajax.php?action=eps_redirect_save oraz /admin-ajax.php?action=eps_redirect_delete. Użytkownik posiadający co najmniej rolę subscriber może bezpośrednio wywoływać te akcje, co pozwala mu manipulować regułami przekierowań — dodawać własne, modyfikować istniejące lub je usuwać. Dodatkowo możliwe jest wstrzyknięcie złośliwego kodu (XSS) w ramach reguł przekierowań, jak również przeprowadzenie ataku CSRF, który zmusi zalogowanego administratora do wykonania tych operacji bez jego wiedzy.
Atakujący może spowodować niedostępność witryny, przekierować użytkowników na złośliwe strony internetowe, a także zainfekować odwiedzających poprzez wstrzyknięty kod XSS. W przypadku exploitacji przez CSRF możliwe jest wykonanie tych działań z uprawnieniami administratora.
Należy niezwłocznie zaktualizować wtyczkę "301 Redirects - Easy Redirect Manager" do wersji 2.45 lub nowszej. Do czasu aktualizacji zaleca się ograniczenie możliwości rejestracji nowych użytkowników lub tymczasowe wyłączenie wtyczki.
Wtyczka "301 Redirects - Easy Redirect Manager" dla WordPress w wersji przed 2.45
Podatność można wykorzystać na dwa sposoby: bezpośrednio przez zalogowanego użytkownika o niskich uprawnieniach (subscriber) lub pośrednio poprzez CSRF wymuszający działanie na koncie z wyższymi uprawnieniami.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HWebfactoryltd 301 Redirects
APPWebfactoryltd< 2.45
Powiązane podatności
Unvaludated input in the 301 Redirects - Easy Redirect Manager WordPress plugin, versions before 2.51, did not...
WP Database Reset: reset tabel bazy danych bez uwierzytelnienia
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WebFacto...
Cross-Site Request Forgery (CSRF) vulnerability in WebFactory Ltd. WP Reset PRO plugin <= 5.98 versions.
Authenticated Database Reset vulnerability in WordPress WP Reset PRO Premium plugin (versions <= 5.98) allows ...