Ranjivost u premium WordPress pluginu WooCommerce Wholesale Lead Capture, koji ima više od 6.000 aktivnih instalacija, omogućava neautentifikovanim napadačima otpremu arbitrarnih fajlova, uključujući PHP backdoore, što prema Wordfenceu vodi do udaljenog izvršavanja koda.
Bitne tačke
- WooCommerce Wholesale Lead Capture ima preko 6.000 aktivnih instalacija i sadrži kritičnu ranjivost koja dozvoljava otpremu arbitrarnih fajlova.
- Wordfence navodi da ranjivost omogućava neautentifikovanim napadačima da postave PHP backdoore i ostvare udaljeno izvršavanje koda.
- Dok su istraživači i bezbjednosne kompanije detektovale eksploataciju, izvještaj je dostupan preko The Hacker News i atribucija je data Wordfenceu za tehničke detalje.
Kritična ranjivost u pluginu s više od 6.000 instalacija
Premium WordPress plugin WooCommerce Wholesale Lead Capture, koji prema dostupnim podacima ima više od 6.000 aktivnih instalacija, pogodjen je kritičnom ranjivošću koja omogućava otpremu fajlova bez autentikacije.
The Hacker News izvještava da bezbjednosna kompanija Wordfence navodi da se ranjivost može iskoristiti za otpremu proizvoljnih fajlova, uključujući PHP backdoore, što vodi do udaljenog izvršavanja koda na pogođenim sajtovima.
Tehnički učinak: otpremanje fajlova i PHP backdoor
Prema navodima koje je prenio The Hacker News uz pozivanje na Wordfence, napadači koriste propust kako bi otpremili arbitrarne fajlove; Wordfence eksplicitno navodi mogućnost postavljanja PHP backdoora i ostvarivanja remote code execution (RCE).
Wordfence je autoru izvještaja pripisao tehničke navode o mehanizmu napada; detalji o tačnom vektoru i pogođenim verzijama plugin-a u javno dostupnom sažetku članka su saopšteni kroz citat Wordfencea.
Otkrivanje i status blokiranja
The Hacker News prenosi informacije iz Wordfencea o otkrivanju eksploatacije i aktivnostima blokiranja, ali dostavljeni izvod vijesti u datom materijalu je prekinut i ne sadrži kompletnu cifru ili vremenski okvir za blokirane pokušaje.
Zbog nepotpunih podataka u dostavljenom tekstu, u ovom članku su prikazane samo potvrđene činjenice iz izvora uz jasnu atribuciju Wordfenceu i The Hacker Newsu.
Preporučene naredne mjere i dodatni kontekst
U izvještaju se preporučuje da administratori WordPress sajtova provjere da li koriste pogođeni plugin i da ažuriraju ili uklone ranjive instance — taj tip preporuke je tipičan u ovakvim slučajevima i u originalnom članku je pripisan bezbjednosnoj kompaniji.
Srodne teme i ranjivosti u web aplikacijama prethodno su opisivane u našem arhivu; primjer rada istraživača koji portuju exploit između uređaja možete pročitati u našem tekstu o portovanju pre-auth RCE exploit-a između WAGO PLC modela.


Komentari
Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.
Za komentarisanje i odgovaranje potreban je W3M nalog.