نقص وردپرس Elementor به مهاجمان اجازه می دهد تا حساب های مدیریتی ایجاد کنند
یک آسیبپذیری جعل درخواست متقابل (CSRF) در افزونه Elementor برای وردپرس میتواند به یک مهاجم احراز هویت نشده اجازه ایجاد حسابهای مدیر را بدهد. [...]
یک آسیبپذیری جعل درخواست متقابل (CSRF) در افزونه Elementor برای وردپرس میتواند به یک مهاجم احراز هویت نشده اجازه ایجاد حسابهای مدیر را بدهد.
عوامل تهدید می توانند با فریب دادن یک مدیر وارد شده برای باز کردن یک پیوند مخرب، از این نقص سوء استفاده کنند و باعث شوند که جلسه تأیید اعتبار قربانی یک عمل REST API مجاز توسط حساب آنها را انجام دهد.
در نصب های پیش فرض، نتیجه ایجاد یک حساب مدیر تحت کنترل مهاجم است.
Elementor Website Builder یک افزونه محبوب وردپرس است که در 10 میلیون وب سایت فعال است و به کاربران اجازه می دهد با استفاده از رابط کشیدن و رها کردن وب سایت ایجاد کنند.
نقص CSRF هنوز شناسه دریافت نکرده است و فقط نسخه های 4.3.0 و 4.3.1 را تحت تأثیر قرار می دهد. طبق آمار WordPress.org، این دو نسخه توسط حداکثر 2 میلیون سایت استفاده می شود.
شرکت امنیتی Patchstack این آسیبپذیری را در ۲۲ سپتامبر پس از دریافت آن از شکارچی باگ «Saggre» به تیم Elementor گزارش کرد. Elementor دو روز بعد، در نسخه 4.3.2 این افزونه، یک اصلاح را منتشر کرد.
بر اساس تجزیه و تحلیل Patchstack، نقص CSRF به دلیل بررسی ماژول Elementor’s Editor Events URI درخواست خام برای مسیر elementor/v1/events/ و دور زدن اعتبار سنجی nonce REST وردپرس در زمانی که آن رشته وجود دارد، ایجاد میشود.
از آنجایی که URI شامل پارامترهای پرس و جوی کنترل شده توسط مهاجم نیز می شود، مهاجمان می توانند مسیر را به درخواست هایی که سایر نقاط پایانی REST را هدف قرار می دهند اضافه کنند و کاربران وارد شده را فریب دهند تا آنها را با امتیازات موجود خود اجرا کنند.
Patchstack میگوید که این نقص میتواند در حملات با یک کلیک علیه یک مدیر وارد شده برای ایجاد یک حساب مدیریت جدید تحت کنترل مهاجم مورد سوء استفاده قرار گیرد.
Patchstack توضیح میدهد: «یک پیوند، که توسط یک کاربر وارد شده در وردپرس باز میشود، باعث میشود که کاربر هر اقدام REST API را که حسابش مجاز به انجام آن است، انجام دهد.
این شرکت امنیتی می گوید که این حمله به جاوا اسکریپت، یک صفحه وب تحت کنترل مهاجم یا فرم ارسال شده نیاز ندارد و پیوند را می توان از طریق ایمیل، پیام چت یا نظر در سایت به هدف تحویل داد.
نسخههای Elementor قبل از نسخه 4.3.0 حاوی پراکسی رویدادهای ویرایشگر آسیبپذیر نیستند، اما نسخههای قدیمیتر در برابر سایر نقصها آسیبپذیر هستند، که برخی از آنها قبلا به طور فعال مورد سوء استفاده قرار گرفتهاند.
به کاربران پلاگین توصیه می شود در اسرع وقت به Elementor نسخه 4.3.2 ارتقاء دهند، که مانع از راه اندازی بای پس از طریق رشته کوئری توسط مهاجمان می شود.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
نقص Critical Elementor Pro برای تصاحب سایت های وردپرس مورد سوء استفاده قرار گرفت
نقص افزونه پشتیبان وردپرس میلیون ها سایت را در معرض حملات تصاحب قرار می دهد
اشکال Critical Elementor Pro سایت های وردپرس را در معرض حملات RCE قرار می دهد
باگ افزونه عضویت وردپرس برای ایجاد حسابهای مدیریت مورد سوء استفاده قرار گرفت
هکرها شروع به سوء استفاده از نقص مهم وردپرس برای اجرای کد می کنند
متن اصلی (انگلیسی)
Elementor WordPress flaw lets attackers create admin accounts
A cross-site request forgery (CSRF) vulnerability in the Elementor plugin for WordPress could allow an unauthenticated attacker to create administrator accounts. [...]