Plugin Booster for WooCommerce w wersjach do 5.4.3 włącznie zawiera krytyczną podatność umożliwiającą obejście uwierzytelnienia (authentication bypass). Atakujący może podszywać się pod dowolnego użytkownika, w tym administratora, i automatycznie logować się na jego konto bez znajomości hasła.
▸ Pokaż oryginał (EN)
Versions up to, and including, 5.4.3, of the Booster for WooCommerce WordPress plugin are vulnerable to authentication bypass via the process_email_verification function due to a random token generation weakness in the reset_and_mail_activation_link function found in the ~/includes/class-wcj-emails-verification.php file. This allows attackers to impersonate users and trigger an email address verification for arbitrary accounts, including administrative accounts, and automatically be logged in as that user, including any site administrators. This requires the Email Verification module to be active in the plugin and the Login User After Successful Verification setting to be enabled, which it is by default.
Podatność wynika ze słabości w generowaniu losowego tokenu w funkcji reset_and_mail_activation_link, znajdującej się w pliku ~/includes/class-wcj-emails-verification.php. Przewidywalny token pozwala atakującemu wywołać funkcję process_email_verification dla dowolnego konta, w tym kont administracyjnych, skutecznie potwierdzając adres e-mail bez wiedzy właściciela. Jeśli w ustawieniach pluginu włączona jest opcja 'Login User After Successful Verification' (domyślnie aktywna), atakujący zostaje automatycznie zalogowany jako wybrany użytkownik. Warunkiem koniecznym jest aktywny moduł Email Verification w pluginie.
Atakujący może uzyskać pełny dostęp do konta dowolnego użytkownika serwisu WordPress, łącznie z kontami administratorów, co w praktyce oznacza przejęcie kontroli nad całą witryną.
Należy niezwłocznie zaktualizować plugin Booster for WooCommerce do wersji wyższej niż 5.4.3, w której producent usunął podatność. Do czasu aktualizacji zaleca się wyłączenie modułu Email Verification lub opcji automatycznego logowania po weryfikacji e-mail.
Plugin Booster for WooCommerce (WordPress) w wersjach do 5.4.3 włącznie, z aktywnym modułem Email Verification i włączoną opcją 'Login User After Successful Verification'
Podatność jest skuteczna wyłącznie gdy jednocześnie aktywny jest moduł Email Verification oraz opcja 'Login User After Successful Verification' (domyślnie włączona). Informacje o podatności zostały opublikowane przez Wordfence w sierpniu 2021 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBooster For Woocommerce
APPBooster≤ 5.4.3
Powiązane podatności
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Pluggabl...
The Booster for WooCommerce plugin for WordPress is vulnerable to arbitrary file uploads due to missing file t...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Pluggabl...
The Booster for WooCommerce plugin for WordPress is vulnerable to arbitrary file uploads due to missing file t...
The Booster for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File upl...