BleepingComputer rapporterar att säkerhetsforskare har publicerat tekniska detaljer och ett proof of concept för Click2Shell, en sårbarhet för cross-site request forgery (CSRF) i WordPress Core. Sårbarheten har ingen officiell identifierare och åtgärdades i WordPress 7.1.1.
Angreppskedjan möjliggör fjärrkodskörning före autentisering och kan få en målsajt att installera ett tema från den officiella katalogen på WordPress.org och köra en valfri PHP-fil. Forskaren Paulos Yibelo från pwn.ai rapporterade problemet till WordPress den 22 augusti.
Enligt forskarna behandlas ett värde i en URL för temaförhandsvisning av WordPress.org Themes API och hanteras sedan felaktigt av JavaScript i administratörens webbläsare. Det kan lägga till ett tema utan att administratören uttryckligen installerar det. Även ett inaktivt tema kan köra PHP under en Customizer-förhandsvisning.
En angripare behöver inget WordPress-konto, ingen installationsnonce och inga egna administratörsrättigheter, men en inloggad administratör måste besöka en skapad länk. Patchstack uppger att riktat nätfiske eller en befintlig sårbarhet för cross-site scripting (XSS) kan leverera begäran. Ett lyckat angrepp kan möjliggöra filändringar, åtkomst till användardata och wp-config.php, skapande av falska administratörskonton eller insprutning av skadliga skript.
Den underliggande sårbarheten påverkar WordPress Core 7.1.0 och tidigare. WordPress åtgärdade den genom att escape:a temats slug och begränsa selektorn till faktiska temakort. Patchstack säger också att DISALLOW_FILE_MODS hindrar påtvingad installation av teman eller tillägg.
Kommentarer
0Inga kommentarer ännu. Skriv den första.