WordPress'in en popüler Elementor eklentilerinden biri olan "Elementor için Essential Addons" ın, uzaktan saldırıların sitede yönetici hakları kazanmasına izin verebilecek kimlik doğrulanmamış bir ayrıcalık artışına karşı savunmasız olduğu bulundu.
Elementor için Essential Addons, bir milyondan fazla WordPress sitesi tarafından kullanılan 'Elementor' sayfa oluşturucu için 90 uzantının kütüphanesidir.
PatchTack'in 8 Mayıs 2023'te keşfettiği kusur, CVE-2023-32243 olarak izlenir ve eklentinin şifre sıfırlama işlevselliğinde, 5.4.0 ila 5.7.1 sürümlerini etkiler.
Patchstack'in bülteninin, "[Kusurdan yararlanarak] Kullanıcı adlarını bildiğimiz sürece herhangi bir kullanıcının şifresini sıfırlamak, böylece yöneticinin şifresini sıfırlayabilmek ve hesaplarına giriş yapabilmek mümkündür."
"Bu güvenlik açığı, bu şifre sıfırlama işlevinin bir şifre sıfırlama tuşunu doğrulamadığı ve bunun yerine verilen kullanıcının şifresini doğrudan değiştirdiği için oluşur."
Bu kusurun sonuçları önemlidir ve özel bilgilere yetkisiz erişim, web sitesi aşımı veya silme, ziyaretçilere kötü amaçlı yazılım dağıtımı ve güven kaybı ve yasal uyumluluk sorunları gibi marka yansımalarını içerir.
Uzaktan saldırganların CVE-2023-32243 Kusurundan yararlanmak için kimlik doğrulaması yapmaları gerekmese de, kötü amaçlı şifre sıfırlamasını hedefledikleri sistem hakkında bir kullanıcı adı bilmeleri gerekir.
PatchTack'in raporunda açıkladığı gibi, saldırganın 'Page_id' ve 'widget_id' giriş yayınında rastgele bir değer belirlemesi gerekir, böylece eklenti web sitesi yöneticisinde şüphe uyandırabilecek bir hata mesajı üretmez.
Saldırgan ayrıca şifre sıfırlama isteğini doğrulamak ve 'EAEL-Pass1' ve 'EAEL-Pass2' parametrelerinde yeni bir şifre ayarlamak için 'EAEL-Resetpassword-Nonce' üzerinde doğru nonce değerini sağlamalıdır.
PatchTack, "Bu noktada soru belki de elimizi esansiyel element-element nonce değerine nasıl alabileceğimizdir."
"Bu nonce değerinin WordPress sitesinin ana ön uç sayfasında bulunduğu ortaya çıkıyor, çünkü $ this-> localize_objects load_commnon_asset işlevi tarafından ayarlanacak:"
'RP_LOGIN' parametresinde geçerli bir kullanıcı adının ayarlandığı varsayılarak, kod hedeflenen kullanıcının şifresini saldırgan tarafından sağlanan yeniye değiştirecek ve esas olarak onlara kontrolü sağlayacaktır.
Bu sorunun yama yapılması basitti, eklenti satıcısı, bir şifre sıfırlama anahtarının mevcut olup olmadığını ve sıfırlama isteklerinde meşru olup olmadığını kontrol eden bir işlev eklemesi gerektiğinden, güvenlik firmasını yorumlar.
Düzeltme, bugün sağlanan Elementor sürüm 5.7.2 için Essential Addons ile piyasaya sürüldü. Tüm eklenti kullanıcılarının en kısa sürede en son sürüme yükseltilmesi önerilir.
Hackerlar Elementor Pro WordPress eklentisinde BUGU BUGU
Bilgisayar korsanları POC istismarını piyasaya sürdükten sonra WordPress eklentisi kusurunu hedef
WordPress Custom Field eklentisi, XSS saldırılarına 1m'den fazla siteyi ortaya çıkarır
Yeni Linux Çekirdek Netfilter Kususu saldırganlara kök ayrıcalıkları verir
Saldırganlar Backdoor web sitelerine terk edilmiş WordPress eklentisini kullanıyor
Kaynak: Bleeping Computer