پرش به محتوای اصلی

نقص وردپرس Elementor به مهاجمان اجازه می دهد تا حساب های مدیریتی ایجاد کنند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۳, جمعه، ساعت ۲۱:۴۳حدود 2 دقیقه مطالعه

یک آسیب‌پذیری جعل درخواست متقابل (CSRF) در افزونه Elementor برای وردپرس می‌تواند به یک مهاجم احراز هویت نشده اجازه ایجاد حساب‌های مدیر را بدهد. [...]

یک آسیب‌پذیری جعل درخواست متقابل (CSRF) در افزونه Elementor برای وردپرس می‌تواند به یک مهاجم احراز هویت نشده اجازه ایجاد حساب‌های مدیر را بدهد.

عوامل تهدید می توانند با فریب دادن یک مدیر وارد شده برای باز کردن یک پیوند مخرب، از این نقص سوء استفاده کنند و باعث شوند که جلسه تأیید اعتبار قربانی یک عمل REST API مجاز توسط حساب آنها را انجام دهد.

در نصب های پیش فرض، نتیجه ایجاد یک حساب مدیر تحت کنترل مهاجم است.

Elementor Website Builder یک افزونه محبوب وردپرس است که در 10 میلیون وب سایت فعال است و به کاربران اجازه می دهد با استفاده از رابط کشیدن و رها کردن وب سایت ایجاد کنند.

نقص CSRF هنوز شناسه دریافت نکرده است و فقط نسخه های 4.3.0 و 4.3.1 را تحت تأثیر قرار می دهد. طبق آمار WordPress.org، این دو نسخه توسط حداکثر 2 میلیون سایت استفاده می شود.

شرکت امنیتی Patchstack این آسیب‌پذیری را در ۲۲ سپتامبر پس از دریافت آن از شکارچی باگ «Saggre» به تیم Elementor گزارش کرد. Elementor دو روز بعد، در نسخه 4.3.2 این افزونه، یک اصلاح را منتشر کرد.

بر اساس تجزیه و تحلیل Patchstack، نقص CSRF به دلیل بررسی ماژول Elementor’s Editor Events URI درخواست خام برای مسیر elementor/v1/events/ و دور زدن اعتبار سنجی nonce REST وردپرس در زمانی که آن رشته وجود دارد، ایجاد می‌شود.

از آنجایی که URI شامل پارامترهای پرس و جوی کنترل شده توسط مهاجم نیز می شود، مهاجمان می توانند مسیر را به درخواست هایی که سایر نقاط پایانی REST را هدف قرار می دهند اضافه کنند و کاربران وارد شده را فریب دهند تا آنها را با امتیازات موجود خود اجرا کنند.

Patchstack می‌گوید که این نقص می‌تواند در حملات با یک کلیک علیه یک مدیر وارد شده برای ایجاد یک حساب مدیریت جدید تحت کنترل مهاجم مورد سوء استفاده قرار گیرد.

Patchstack توضیح می‌دهد: «یک پیوند، که توسط یک کاربر وارد شده در وردپرس باز می‌شود، باعث می‌شود که کاربر هر اقدام REST API را که حسابش مجاز به انجام آن است، انجام دهد.

این شرکت امنیتی می گوید که این حمله به جاوا اسکریپت، یک صفحه وب تحت کنترل مهاجم یا فرم ارسال شده نیاز ندارد و پیوند را می توان از طریق ایمیل، پیام چت یا نظر در سایت به هدف تحویل داد.

نسخه‌های Elementor قبل از نسخه 4.3.0 حاوی پراکسی رویدادهای ویرایشگر آسیب‌پذیر نیستند، اما نسخه‌های قدیمی‌تر در برابر سایر نقص‌ها آسیب‌پذیر هستند، که برخی از آنها قبلا به طور فعال مورد سوء استفاده قرار گرفته‌اند.

به کاربران پلاگین توصیه می شود در اسرع وقت به Elementor نسخه 4.3.2 ارتقاء دهند، که مانع از راه اندازی بای پس از طریق رشته کوئری توسط مهاجمان می شود.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

نقص Critical Elementor Pro برای تصاحب سایت های وردپرس مورد سوء استفاده قرار گرفت

نقص افزونه پشتیبان وردپرس میلیون ها سایت را در معرض حملات تصاحب قرار می دهد

اشکال Critical Elementor Pro سایت های وردپرس را در معرض حملات RCE قرار می دهد

باگ افزونه عضویت وردپرس برای ایجاد حساب‌های مدیریت مورد سوء استفاده قرار گرفت

هکرها شروع به سوء استفاده از نقص مهم وردپرس برای اجرای کد می کنند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Elementor WordPress flaw lets attackers create admin accounts

A cross-site request forgery (CSRF) vulnerability in the Elementor plugin for WordPress could allow an unauthenticated attacker to create administrator accounts. [...]

همه‌ی اخبار فناوری