Plugin Popup by Supsystic dla WordPress w wersjach przed 1.10.19 zawiera podatność typu prototype pollution, umożliwiającą atakującemu wstrzyknięcie dowolnych właściwości do Object.prototype. Jest to podatność krytyczna, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
The Popup by Supsystic WordPress plugin before 1.10.19 has a prototype pollution vulnerability that could allow an attacker to inject arbitrary properties into Object.prototype.
Prototype pollution polega na możliwości modyfikacji prototypu bazowego obiektu JavaScript (Object.prototype), z którego dziedziczą wszystkie inne obiekty w środowisku uruchomieniowym. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe zawierające klucze takie jak __proto__, które plugin nieprawidłowo przetwarza. W efekcie złośliwe właściwości zostają wstrzyknięte do globalnego prototypu, co może wpłynąć na zachowanie całej aplikacji. Tego rodzaju podatność może torować drogę do dalszych ataków, takich jak RCE, privilege escalation lub pominięcie mechanizmów bezpieczeństwa, w zależności od kontekstu użycia zmodyfikowanych właściwości.
Atakujący może wstrzyknąć dowolne właściwości do Object.prototype, co potencjalnie prowadzi do naruszenia integralności i poufności danych, a w sprzyjających warunkach również do zdalnego wykonania kodu (RCE) lub przejęcia kontroli nad aplikacją.
Należy niezwłocznie zaktualizować plugin Popup by Supsystic do wersji 1.10.19 lub nowszej, dostępnej w repozytorium WordPress. Jeśli aktualizacja nie jest możliwa, należy rozważyć tymczasowe wyłączenie pluginu do czasu wdrożenia łatki.
Plugin Popup by Supsystic dla WordPress w wersjach przed 1.10.19
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSupsystic Popup
APPSupsystic< 1.10.19
Powiązane podatności
RCE przez deserializację niezaufanych danych w Popup by Supsystic (WordPress)
The popup-by-supsystic plugin before 1.7.9 for WordPress has CSRF.
Missing Authorization vulnerability in supsystic.com Popup by Supsystic allows Exploiting Incorrectly Configur...
Missing Authorization vulnerability in supsystic Popup by Supsystic popup-by-supsystic allows Exploiting Incor...
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in supsystic.Com ...