CRITICAL🇬🇧 English

CVE-2020-28642

InfiniteWP Admin Panel — słaby token resetowania hasła umożliwia przejęcie konta

CVSS 9.8v3.1pub. 2020-11-16upd. 2024-11-21

W InfiniteWP Admin Panel przed wersją 3.1.12.3 funkcja resetPasswordSendMail generuje kryptograficznie słaby kod resetowania hasła. Umożliwia to zdalnemu atakującemu przewidzenie lub odgadnięcie tego kodu i przejęcie konta administratora.

Pokaż oryginał (EN)

In InfiniteWP Admin Panel before 3.1.12.3, resetPasswordSendMail generates a weak password-reset code, which makes it easier for remote attackers to conduct admin Account Takeover attacks.

🤖 Analiza AI
Jak działa

Funkcja resetPasswordSendMail używa słabego generatora danych losowych (CWE-338 — użycie kryptograficznie niewystarczającego źródła losowości), przez co wygenerowane tokeny resetowania hasła są przewidywalne. Zdalny atakujący, bez żadnego uwierzytelnienia, może wyliczyć lub odgadnąć wartość tokenu przypisanego do konta administratora. Po uzyskaniu prawidłowego tokenu atakujący jest w stanie zresetować hasło i w pełni przejąć konto administratora panelu.

Skutki

Atakujący może przejąć pełną kontrolę nad kontem administratora InfiniteWP Admin Panel, uzyskując tym samym dostęp do wszystkich zarządzanych witryn WordPress i możliwość wykonywania na nich dowolnych działań.

Mitygacja

Należy zaktualizować InfiniteWP Admin Panel do wersji 3.1.12.3 lub nowszej. Szczegóły dostępne w referencjach producenta oraz w advisory HWADV2020-001 opublikowanym przez whitehack.de.

Kogo dotyczy

InfiniteWP Admin Panel w wersjach wcześniejszych niż 3.1.12.3

Uwagi

Podatność została zgłoszona przez whitehack.de (advisory HWADV2020-001). Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną w środowiskach z publicznie dostępnym panelem administracyjnym.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Infinitewp

    APP
    Infinitewp
    < 3.1.12.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2014-9519HIGH7.5ten sam produkt

SQL injection vulnerability in login.php in InfiniteWP Admin Panel before 2.4.3 allows remote attackers to exe...

CVE-2014-9520HIGH7.5ten sam produkt

SQL injection vulnerability in execute.php in InfiniteWP Admin Panel before 2.4.4 allows remote attackers to e...

CVE-2014-9521HIGH7.5ten sam produkt

Unrestricted file upload vulnerability in uploadScript.php in InfiniteWP Admin Panel before 2.4.4, when the al...