Wtyczka Wordapp dla WordPress w wersjach do 1.6.0 włącznie zawiera krytyczną podatność umożliwiającą nieuwierzytelnionym atakującym obejście autoryzacji. Podatność pozwala na przejęcie kontroli nad wtyczką i eskalację uprawnień do poziomu administratora WordPress.
▸ Pokaż oryginał (EN)
The Wordapp plugin for WordPress is vulnerable to authorization bypass due to an use of insufficiently unique cryptographic signature on the 'wa_pdx_op_config_set' function in versions up to, and including, 1.6.0. This makes it possible for unauthenticated attackers to the plugin to change the 'validation_token' in the plugin config, providing access to the plugin's remote control functionalities, such as creating an admin access URL, which can be used for privilege escalation.
Funkcja 'wa_pdx_op_config_set' stosuje niewystarczająco unikalny podpis kryptograficzny, który nie zapewnia prawidłowej weryfikacji tożsamości wywołującego. Nieuwierzytelniony atakujący może wykorzystać tę słabość do nadpisania wartości 'validation_token' w konfiguracji wtyczki. Po zmianie tokena atakujący uzyskuje dostęp do zdalnych funkcji sterowania wtyczką, w tym możliwości wygenerowania adresu URL prowadzącego bezpośrednio do panelu administratora WordPress.
Atakujący bez żadnych uprawnień może uzyskać pełen dostęp administracyjny do witryny WordPress, co skutkuje całkowitym przejęciem kontroli nad stroną, jej danymi i infrastrukturą.
Należy natychmiast zaktualizować wtyczkę Wordapp do wersji wyższej niż 1.6.0. Poprawka dostępna jest w repozytorium WordPress.org (changeset 3063322). Do czasu aktualizacji zaleca się wyłączenie lub usunięcie wtyczki.
Wtyczka Wordapp dla WordPress w wersjach do 1.6.0 włącznie.
Podatność została zgłoszona i opisana w serwisie lana.report. Poprawka wdrożona w changesets 3063322 repozytorium WordPress.org.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWordapp
APPWordapp≤ 1.5.0