CRITICAL✓ PATCH🇬🇧 English

CVE-2019-19915

301 Redirects dla WordPress — nieautoryzowana modyfikacja reguł i XSS

CVSS 9.0v3.1pub. 2019-12-19upd. 2024-11-21

Wtyczka "301 Redirects - Easy Redirect Manager" przed wersją 2.45 dla WordPress umożliwia zalogowanym użytkownikom (nawet o roli subscriber) nieautoryzowaną modyfikację, usuwanie lub wstrzykiwanie reguł przekierowań oraz wykonanie ataków XSS. Podatność jest krytyczna, ponieważ może prowadzić do przejęcia kontroli nad przekierowaniami całej witryny i infekcji odwiedzających użytkowników.

Pokaż oryginał (EN)

The "301 Redirects - Easy Redirect Manager" plugin before 2.45 for WordPress allows users (with subscriber or greater access) to modify, delete, or inject redirect rules, and exploit XSS, with the /admin-ajax.php?action=eps_redirect_save and /admin-ajax.php?action=eps_redirect_delete actions. This could result in a loss of site availability, malicious redirects, and user infections. This could also be exploited via CSRF.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej weryfikacji uprawnień oraz braku zabezpieczeń CSRF dla akcji AJAX: /admin-ajax.php?action=eps_redirect_save oraz /admin-ajax.php?action=eps_redirect_delete. Użytkownik posiadający co najmniej rolę subscriber może bezpośrednio wywoływać te akcje, co pozwala mu manipulować regułami przekierowań — dodawać własne, modyfikować istniejące lub je usuwać. Dodatkowo możliwe jest wstrzyknięcie złośliwego kodu (XSS) w ramach reguł przekierowań, jak również przeprowadzenie ataku CSRF, który zmusi zalogowanego administratora do wykonania tych operacji bez jego wiedzy.

Skutki

Atakujący może spowodować niedostępność witryny, przekierować użytkowników na złośliwe strony internetowe, a także zainfekować odwiedzających poprzez wstrzyknięty kod XSS. W przypadku exploitacji przez CSRF możliwe jest wykonanie tych działań z uprawnieniami administratora.

Mitygacja

Należy niezwłocznie zaktualizować wtyczkę "301 Redirects - Easy Redirect Manager" do wersji 2.45 lub nowszej. Do czasu aktualizacji zaleca się ograniczenie możliwości rejestracji nowych użytkowników lub tymczasowe wyłączenie wtyczki.

Kogo dotyczy

Wtyczka "301 Redirects - Easy Redirect Manager" dla WordPress w wersji przed 2.45

Uwagi

Podatność można wykorzystać na dwa sposoby: bezpośrednio przez zalogowanego użytkownika o niskich uprawnieniach (subscriber) lub pośrednio poprzez CSRF wymuszający działanie na koncie z wyższymi uprawnieniami.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Webfactoryltd 301 Redirects

    APP
    Webfactoryltd
    < 2.45
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2021-24142HIGH7.2ten sam produkt

Unvaludated input in the 301 Redirects - Easy Redirect Manager WordPress plugin, versions before 2.51, did not...

CVE-2020-7048CRITICAL9.1PL ✓ten sam vendor

WP Database Reset: reset tabel bazy danych bez uwierzytelnienia

CVE-2023-50837HIGH7.6ten sam vendor

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WebFacto...

CVE-2021-36908HIGH8.8ten sam vendor

Cross-Site Request Forgery (CSRF) vulnerability in WebFactory Ltd. WP Reset PRO plugin <= 5.98 versions.

CVE-2021-36909HIGH8.8ten sam vendor

Authenticated Database Reset vulnerability in WordPress WP Reset PRO Premium plugin (versions <= 5.98) allows ...