// sekurak.pl

Luka CSRF w popularnym dodatku Elementor do WordPressa. Wystarczy kliknąć w link, aby zdobyć uprawnienia administratora

Streszczenie wpisu i odnośnik do pełnej treści u źródła.

Luka CSRF w popularnym dodatku Elementor do WordPressa. Wystarczy kliknąć w link, aby zdobyć uprawnienia administratora

TL;DR

Jedno kliknięcie zalogowanego administratora wystarczy, żeby na witrynie pojawiło się konto atakującego z pełnymi uprawnieniami. Dotyczy to Elementora w wersjach 4.3.0 i 4.3.1, czyli potencjalnie około 2 milionów stron. Luka ma ocenę CVSS 8.8 i na razie nie dostała numeru CVE.

Błąd siedzi w module Editor Events. Weryfikacja tokenu CSRF jest pomijana, gdy w adresie żądania gdziekolwiek pojawi się ciąg elementor/v1/events/. Do tego WordPress pozwala podmienić metodę przez parametr _method, więc zwykły GET zamienia się w POST. Ciekawy przykład, jak jedna niedbała kontrola ciągu w URL otwiera drogę do przejęcia serwisu. Poprawka jest w wersji 4.3.2.

O WordPressie piszemy na łamach sekuraka na tyle często, że tym razem odpuścimy Wam fragment o tym jak bardzo jest ważny i przejdziemy od razu do rzeczy. W popularnym kreatorze str...

Czytaj cały wpis u źródła

// powiązane wpisy