CRITICAL🇬🇧 English

CVE-2023-3186

Prototype pollution w pluginie Popup by Supsystic dla WordPress

CVSS 9.8v3.1pub. 2023-07-17upd. 2024-11-21

Plugin Popup by Supsystic dla WordPress w wersjach przed 1.10.19 zawiera podatność typu prototype pollution, umożliwiającą atakującemu wstrzyknięcie dowolnych właściwości do Object.prototype. Jest to podatność krytyczna, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

The Popup by Supsystic WordPress plugin before 1.10.19 has a prototype pollution vulnerability that could allow an attacker to inject arbitrary properties into Object.prototype.

🤖 Analiza AI
Jak działa

Prototype pollution polega na możliwości modyfikacji prototypu bazowego obiektu JavaScript (Object.prototype), z którego dziedziczą wszystkie inne obiekty w środowisku uruchomieniowym. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe zawierające klucze takie jak __proto__, które plugin nieprawidłowo przetwarza. W efekcie złośliwe właściwości zostają wstrzyknięte do globalnego prototypu, co może wpłynąć na zachowanie całej aplikacji. Tego rodzaju podatność może torować drogę do dalszych ataków, takich jak RCE, privilege escalation lub pominięcie mechanizmów bezpieczeństwa, w zależności od kontekstu użycia zmodyfikowanych właściwości.

Skutki

Atakujący może wstrzyknąć dowolne właściwości do Object.prototype, co potencjalnie prowadzi do naruszenia integralności i poufności danych, a w sprzyjających warunkach również do zdalnego wykonania kodu (RCE) lub przejęcia kontroli nad aplikacją.

Mitygacja

Należy niezwłocznie zaktualizować plugin Popup by Supsystic do wersji 1.10.19 lub nowszej, dostępnej w repozytorium WordPress. Jeśli aktualizacja nie jest możliwa, należy rozważyć tymczasowe wyłączenie pluginu do czasu wdrożenia łatki.

Kogo dotyczy

Plugin Popup by Supsystic dla WordPress w wersjach przed 1.10.19

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Supsystic Popup

    APP
    Supsystic
    < 1.10.19
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Referencje

Powiązane podatności

CVE-2024-52434CRITICAL9.1PL ✓ten sam produkt

RCE przez deserializację niezaufanych danych w Popup by Supsystic (WordPress)

CVE-2016-10915HIGH8.8ten sam produkt

The popup-by-supsystic plugin before 1.7.9 for WordPress has CSRF.

CVE-2023-39997MEDIUM5.3ten sam produkt

Missing Authorization vulnerability in supsystic.com Popup by Supsystic allows Exploiting Incorrectly Configur...

CVE-2023-51353MEDIUM5.3ten sam produkt

Missing Authorization vulnerability in supsystic Popup by Supsystic popup-by-supsystic allows Exploiting Incor...

CVE-2023-46197MEDIUM5.3ten sam produkt

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in supsystic.Com ...