CRITICAL🇬🇧 English

CVE-2022-1020

Brak autoryzacji i CSRF w pluginie WooCommerce Product Table — wywołanie dowolnych funkcji PHP

CVSS 9.8v3.1pub. 2022-04-18upd. 2024-11-21

Plugin Product Table for WooCommerce (wooproducttable) dla WordPressa w wersjach przed 3.1.2 umożliwia nieuwierzytelnionym atakującym wywołanie dowolnych funkcji PHP poprzez akcję AJAX wpt_admin_update_notice_option. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

The Product Table for WooCommerce (wooproducttable) WordPress plugin before 3.1.2 does not have authorisation and CSRF checks in the wpt_admin_update_notice_option AJAX action (available to both unauthenticated and authenticated users), as well as does not validate the callback parameter, allowing unauthenticated attackers to call arbitrary functions with either none or one user controlled argument

🤖 Analiza AI
Jak działa

Plugin nie implementuje kontroli autoryzacji ani zabezpieczeń CSRF dla akcji AJAX wpt_admin_update_notice_option, która jest dostępna zarówno dla użytkowników niezalogowanych, jak i zalogowanych. Brak walidacji parametru callback pozwala atakującemu na przekazanie nazwy dowolnej funkcji PHP jako argumentu żądania. W efekcie atakujący może zdalnie wywołać wybraną funkcję z zerowym lub jednym kontrolowanym przez siebie argumentem, bez konieczności posiadania jakichkolwiek uprawnień w systemie.

Skutki

Atakujący może zdalnie wywołać dowolne funkcje PHP dostępne w kontekście aplikacji, co w zależności od dostępnych funkcji może prowadzić do przejęcia kontroli nad serwisem, ujawnienia poufnych danych, modyfikacji treści lub wykonania złośliwego kodu (RCE).

Mitygacja

Należy niezwłocznie zaktualizować plugin Product Table for WooCommerce do wersji 3.1.2 lub nowszej, która wprowadza właściwe kontrole autoryzacji i zabezpieczenia CSRF dla podatnej akcji AJAX.

Kogo dotyczy

Plugin Product Table for WooCommerce (wooproducttable) autorstwa Codeastrology w wersjach przed 3.1.2, działający na platformie WordPress.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Codeastrology Woo Product Table

    APP
    Codeastrology
    < 3.1.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-10813MEDIUM5.3ten sam produkt

The Product Table for WooCommerce by CodeAstrology (wooproducttable.com) plugin for WordPress is vulnerable to...

CVE-2024-10696MEDIUM4.3ten sam vendor

The UltraAddons – Elementor Addons (Header Footer Builder, Custom Font, Custom CSS,Woo Widget, Menu Builder, A...

CVE-2024-4866MEDIUM6.4ten sam vendor

The UltraAddons – Elementor Addons (Header Footer Builder, Custom Font, Custom CSS,Woo Widget, Menu Builder, A...

CVE-2024-37554MEDIUM6.5ten sam vendor

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Saiful I...

CVE-2023-48768MEDIUM4.3ten sam vendor

Cross-Site Request Forgery (CSRF) vulnerability in CodeAstrology Team Quantity Plus Minus Button for WooCommer...