یک آسیبپذیری جعل درخواست متقابل (CSRF) در افزونه Elementor WordPress شناسایی شده است که میتواند به مهاجمان احراز هویت نشده اجازه ایجاد حسابهای کاربری مدیر را بدهد.
بر اساس این گزارش خدمات امنیت سایبری یک مرحله ایبه منظور سوء استفاده از این آسیب پذیری، یک مهاجم باید مدیری را که وارد وردپرس شده است را متقاعد کند تا یک پیوند مخرب را باز کند. در این شرایط جلسه احراز هویت شده کاربر قربانی یک درخواست REST API را با سطح دسترسی اکانت وی اجرا می کند. در تنظیمات پیشفرض، این فرآیند میتواند منجر به ایجاد یک حساب کاربری مدیر شود که توسط مهاجم کنترل میشود.
بیشتر بخوانید: نفوذ گوگل به گروه هکر TeamPCP و تخریب شبکه اخاذی سایبری
چگونه افزونه Elementor وردپرس را آسیب پذیر می کند؟
Elementor Website Builder یکی از محبوب ترین افزونه های وردپرسی است که روی 10 میلیون وب سایت فعال است و به شما امکان می دهد یک وب سایت با رابط کشیدن و رها کردن بسازید. آسیب پذیری CSRF ذکر شده هنوز شناسایی نشده است و فقط نسخه های 4.3.0 و 4.3.1 را تحت تأثیر قرار می دهد. طبق آمار WordPress.org، این دو نسخه با هم در تا 2 میلیون سایت استفاده می شوند. شرکت امنیتی Patchstack پس از دریافت این آسیبپذیری از سوی یک محقق امنیتی با نام مستعار «Saggre»، این آسیبپذیری را در ۲۲ سپتامبر به تیم پلاگین Elementor گزارش کرد. المنتور نیز تنها دو روز بعد و با انتشار نسخه 4.3.2 این نقص را برطرف کرد.
حتما بخوانید: مشکلات امنیتی پلی مارکت راه را برای ورود هکرها به حساب های کاربری باز کرد
تجزیه و تحلیل Patchstack نشان می دهد که ریشه این آسیب پذیری به ماژول Editor Events در افزونه Elementor برمی گردد. این ماژول URI خام درخواست یافتن مسیر elementor/v1/events/ را بررسی میکند و در صورت یافتن این رشته، فرآیند اعتبارسنجی REST nonce وردپرس را دور میزند. از سوی دیگر، URI شامل پارامترهای Query String تحت کنترل مهاجم است. بنابراین مهاجم می تواند مسیر ذکر شده را به درخواست هایی اضافه کند که سایر نقاط پایانی REST را هدف قرار داده و کاربر وارد شده را مجبور به اجرای این درخواست ها با سطح دسترسی حساب خود کند.
با توجه به پچ استکمهاجمان می توانند از این نقص در حملات با یک کلیک علیه مدیران وارد شده برای ایجاد یک حساب اداری جدید که کاملاً تحت کنترل مهاجم است استفاده کنند. Patchstack توضیح می دهد که باز کردن یک پیوند توسط یک کاربر وارد شده در وردپرس برای آن کاربر کافی است تا هر عملیات REST API را که حساب مجاز به اجرای آن است انجام دهد. نکته مهم، اجرای حمله به جاوا اسکریپت، یک صفحه وب تحت کنترل مهاجم یا فرم ارسال شده نیاز ندارد. پیوند مخرب را می توان از طریق ایمیل، پیام رسان یا حتی بخش نظرات وب سایت در اختیار قربانی قرار داد.
حتما بخوانید: اینتل برنامه جایزه باگ 100000 دلاری خود را متوقف کرد
راه حل چیست؟
نسخههای پلاگین Elementor قبل از 4.3.0 حاوی پراکسی آسیبپذیر Editor Events نیستند، اما استفاده از این نسخههای قدیمیتر نیز راهحل امنی نیست، زیرا در معرض آسیبپذیریهای دیگری هستند که برخی از آنها اکنون به طور فعال مورد سوء استفاده قرار میگیرند. کاربران المنتور باید در اسرع وقت افزونه خود را به نسخه 4.3.2 ارتقا دهند. این نسخه راه را برای سوء استفاده از مکانیسم دور زدن اعتبارسنجی از طریق Query String مسدود می کند.
















گفتگو در مورد این post