Wtyczka RegistrationMagic dla WordPress w wersjach do 5.2.1.0 włącznie zawiera krytyczną podatność umożliwiającą ominięcie uwierzytelnienia. Atakujący bez żadnych uprawnień może zalogować się jako dowolny istniejący użytkownik witryny, w tym administrator.
▸ Pokaż oryginał (EN)
The RegistrationMagic plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 5.2.1.0. This is due to insufficient verification on the user being supplied during a Google social login through the plugin. This makes it possible for unauthenticated attackers to log in as any existing user on the site, such as an administrator, if they have access to the email.
Podatność wynika z niewystarczającej weryfikacji tożsamości użytkownika podczas procesu logowania przez Google (social login) obsługiwanego przez wtyczkę. Plugin nie weryfikuje prawidłowo, czy osoba inicjująca logowanie rzeczywiście kontroluje dane konto Google. Wystarczy, że atakujący zna adres e-mail powiązany z istniejącym kontem użytkownika na stronie — na tej podstawie może przejąć jego sesję.
Nieuwierzytelniony atakujący może zalogować się jako dowolny użytkownik witryny WordPress, w tym administrator, uzyskując pełną kontrolę nad stroną, jej treściami i danymi użytkowników.
Należy zaktualizować wtyczkę RegistrationMagic do wersji wyższej niż 5.2.1.0. Patch dostępny jest w repozytorium WordPress pod wskazanym changesetem. Należy zastosować patche dostępne u producenta zgodnie z referencjami.
Wtyczka RegistrationMagic (Metagauss) dla WordPress w wersjach do 5.2.1.0 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMetagauss Registrationmagic
APPMetagauss≤ 5.2.1.0
Powiązane podatności
PHP Object Injection w pluginie RegistrationMagic dla WordPress
RegistrationMagic WordPress — przejęcie konta przez nieprawidłową walidację tokenu resetowania hasła
Authentication bypass w RegistrationMagic — logowanie jako dowolny użytkownik WordPress
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Metagaus...
Missing Authorization vulnerability in Metagauss RegistrationMagic custom-registration-form-builder-with-submi...