Wtyczka RegistrationMagic dla WordPress zawierała krytyczną lukę umożliwiającą nieuwierzytelnionemu atakującemu zalogowanie się jako dowolny użytkownik serwisu, w tym administrator. Wystarczyła znajomość prawidłowej nazwy użytkownika, co czyni tę podatność wyjątkowo niebezpieczną.
▸ Pokaż oryginał (EN)
The RegistrationMagic WordPress plugin made it possible for unauthenticated users to log in as any site user, including administrators, if they knew a valid username on the site due to missing identity validation in the social login function social_login_using_email() of the plugin. This affects versions equal to, and less than, 5.0.1.7.
Podatność wynika z braku walidacji tożsamości w funkcji social_login_using_email() obsługującej logowanie przez media społecznościowe. Nieuwierzytelniony atakujący mógł wywołać tę funkcję, podając znany lub odgadnięty login istniejącego użytkownika, a wtyczka logowała go bez weryfikacji jakichkolwiek poświadczeń. Mechanizm ten całkowicie pomijał standardowy proces uwierzytelniania WordPress.
Atakujący może przejąć pełną kontrolę nad witryną WordPress, w tym konto administratora, co umożliwia modyfikację treści, instalację złośliwego oprogramowania, kradzież danych użytkowników oraz dalsze działania w infrastrukturze.
Należy niezwłocznie zaktualizować wtyczkę RegistrationMagic do wersji wyższej niż 5.0.1.7, w której błąd został załatany. Patch dostępny jest w oficjalnym repozytorium wtyczek WordPress.
Wtyczka RegistrationMagic (Metagauss) dla WordPress w wersjach 5.0.1.7 i wcześniejszych.
Podatność została opisana i ujawniona przez Wordfence. Exploit nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika — wystarczy znajomość nazwy konta (np. domyślnego konta 'admin'), co znacznie obniża próg wejścia dla atakującego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMetagauss Registrationmagic
APPMetagauss≤ 5.0.1.7
Powiązane podatności
PHP Object Injection w pluginie RegistrationMagic dla WordPress
RegistrationMagic WordPress — przejęcie konta przez nieprawidłową walidację tokenu resetowania hasła
Authentication bypass w wtyczce RegistrationMagic dla WordPress
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Metagaus...
Missing Authorization vulnerability in Metagauss RegistrationMagic custom-registration-form-builder-with-submi...