W InfiniteWP Admin Panel przed wersją 3.1.12.3 funkcja resetPasswordSendMail generuje kryptograficznie słaby kod resetowania hasła. Umożliwia to zdalnemu atakującemu przewidzenie lub odgadnięcie tego kodu i przejęcie konta administratora.
▸ Pokaż oryginał (EN)
In InfiniteWP Admin Panel before 3.1.12.3, resetPasswordSendMail generates a weak password-reset code, which makes it easier for remote attackers to conduct admin Account Takeover attacks.
Funkcja resetPasswordSendMail używa słabego generatora danych losowych (CWE-338 — użycie kryptograficznie niewystarczającego źródła losowości), przez co wygenerowane tokeny resetowania hasła są przewidywalne. Zdalny atakujący, bez żadnego uwierzytelnienia, może wyliczyć lub odgadnąć wartość tokenu przypisanego do konta administratora. Po uzyskaniu prawidłowego tokenu atakujący jest w stanie zresetować hasło i w pełni przejąć konto administratora panelu.
Atakujący może przejąć pełną kontrolę nad kontem administratora InfiniteWP Admin Panel, uzyskując tym samym dostęp do wszystkich zarządzanych witryn WordPress i możliwość wykonywania na nich dowolnych działań.
Należy zaktualizować InfiniteWP Admin Panel do wersji 3.1.12.3 lub nowszej. Szczegóły dostępne w referencjach producenta oraz w advisory HWADV2020-001 opublikowanym przez whitehack.de.
InfiniteWP Admin Panel w wersjach wcześniejszych niż 3.1.12.3
Podatność została zgłoszona przez whitehack.de (advisory HWADV2020-001). Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną w środowiskach z publicznie dostępnym panelem administracyjnym.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HInfinitewp
APPInfinitewp< 3.1.12.3
Powiązane podatności
SQL injection vulnerability in login.php in InfiniteWP Admin Panel before 2.4.3 allows remote attackers to exe...
SQL injection vulnerability in execute.php in InfiniteWP Admin Panel before 2.4.4 allows remote attackers to e...
Unrestricted file upload vulnerability in uploadScript.php in InfiniteWP Admin Panel before 2.4.4, when the al...