300.000 web sitesi tarafından kullanılan bir e -posta dağıtım aracı olan Post SMTP Mailer WordPress eklentisini etkileyen iki güvenlik açığı, saldırganların bir site kimlik doğrulamasının tam kontrolünü ele geçirmesine yardımcı olabilir.
Geçen ay, WordFence güvenlik araştırmacıları Ulysses Saicha ve Sean Murphy eklentide iki güvenlik açığı keşfettiler ve satıcıya bildirdiler.
CVE-2023-6875 olarak izlenen birincisi, Connect-App REST uç noktasında “tip hokkabazlık” sorunundan kaynaklanan kritik bir yetkilendirme bypass kusurudur. Sorun, eklentinin tüm sürümlerini 2.8.7'ye kadar etkiler
Kimliği doğrulanmamış bir saldırgan, API tuşunu sıfırlamak ve şifre sıfırlama e -postaları dahil olmak üzere hassas günlük bilgilerini görüntülemek için kullanabilir.
Özellikle, saldırgan, bir istek yoluyla kimlik doğrulama anahtarı için sıfır değere sahip geçerli bir jeton ayarlamak için mobil uygulamayla ilgili bir işlevi kullanabilir.
Ardından, saldırgan sitenin yöneticisi için bir şifre sıfırlamasını tetikler ve ardından tuşa uygulama içinden erişir, değiştirir ve meşru kullanıcıyı hesaptan kilitler.
Yönetici ayrıcalıkları ile saldırganın tam erişimi vardır ve arka kapıları dikebilir, eklentileri ve temaları değiştirebilir, içeriği düzenleyebilir ve yayınlayabilir veya kullanıcıları kötü amaçlı hedeflere yönlendirebilir.
İkinci güvenlik açığı, yetersiz giriş sterilizasyonundan ve çıkış kaçışından kaynaklanan CVE-2023-7027 olarak tanımlanan siteler arası komut dosyası (XSS) problemidir.
Kusur, SMTP'yi 2.8.7 sürümüne kadar etkiler ve saldırganların etkilenen sitenin web sayfalarına keyfi komut dosyaları enjekte etmesine izin verebilir.
WordFence ilk olarak 8 Aralık 2023'teki kritik kusur hakkında satıcı ile temasa geçti ve raporu gönderdikten sonra 15 Aralık'ta bir kavram kanıtı (POC) istismarını takip ettiler.
XSS sorunu 19 Aralık 2023'te bildirildi ve ertesi gün bir POC paylaşıldı.
Eklentinin satıcısı, 1 Ocak 2024'te yayınlandı.
WordPress.org'dan gelen heykellere dayanarak, eklentinin 2.8'den düşük savunmasız bir sürümünü çalıştıran yaklaşık 150.000 site var. Sürüm 2.8 ve daha yüksek yüklü olan geri kalan yarısından, platformun yamanın yayınlanmasından bu yana yaklaşık 100.000 indirme rapor ettiği düşünüldüğünde binlerce de savunmasızdır.
WordPress, Web sitelerini açığa çıkaran pop zincirini RCE saldırılarına düzeltiyor
WP En Hızlı Önbellek Eklentisi Hatası Saldırılara 600K WordPress Sitesini ortaya çıkarır
Yeni Balada Enjektör Kampanyası 6.700 WordPress Sitesine Enfekte
Böcek zinciri yoluyla RCE saldırılarına maruz kalan 1.450'den fazla PFSense sunucusu
Sahte WordPress Güvenlik Danışmanlığı Backdoor Eklentisini İttirir
Kaynak: Bleeping Computer