1744520939
2025-04-13 00:01:00
SureTriggers WordPressプラグインでは、100,000を超えるWordPress Webサイトに影響を与える重大な脆弱性が発見されており、攻撃者が不正な管理者アカウントを作成できる可能性があります。
CVSSスコアが8.1(高)のCVE-2025-3102として識別される欠陥は、1.0.78までのプラグインのすべてのバージョンに影響を与えます。
脆弱性は、プラグインがインストールされ、アクティブ化されているが、APIキーで適切に構成されていないウェブサイトをターゲットにします。
セキュリティの問題は、プラグインのREST APIエンドポイント処理の認証バイパスに起因し、空のシークレットキー値を適切に検証できません。
悪用されると、攻撃者はこの監視を活用して認証なしで管理者アカウントを作成し、完全なサイトの妥協につながることができます。
管理アクセスが得られると、悪意のあるアクセスはバックドアをアップロードしたり、マルウェアを注入したり、ユーザーをフィッシングサイトにリダイレクトしたり、影響を受けたWebサイト全体にスパムコンテンツを挿入したりできます。
ワードフェンスの研究者 識別されます 2025年3月13日のバグバウンティプログラムを通じて脆弱性。
問題を発見し、責任を持って報告したセキュリティ研究者のMikemyersは、1,024ドルを受け取りました 賞金 発見のために。発見に続いて、WordFenceは、2025年4月3日にパッチバージョンをリリースしたプラグインの開発者であるBrainstorm Forceに迅速に通知しました。
脆弱性の技術的性質は、プラグインの監視に関する懸念を明らかにしています セキュリティアーキテクチャ。
問題はに存在します autheticate_user() プラグインのREST APIエンドポイントの許可チェックを処理する機能。関数はを比較します 秘密の鍵 設定されたシークレットキーを備えたリクエストヘッダーでは、空の値を確認できません。
脆弱性の分析
脆弱なコードを調べると、認証バイパスがどのように発生するかがわかります。
public function autheticate_user($request) {
$secret_key = $request->get_header('st_authorization');
list($secret_key) = sscanf($secret_key, 'Bearer %s');
if ($this->secret_key !== $secret_key) {
return false;
}
return true;
}
重大な欠陥は、どちらかが空であるかどうかを確認せずに不平等の秘密の鍵のみを比較する条件付きステートメントで明らかです。
その結果、プラグインの設定されたキーと攻撃者がサプリしたキーの両方が空の場合、条件はtrueに評価され、攻撃者がREST APIエンドポイントへのアクセスを許可します。
このエンドポイントを介して、攻撃者は実行できます run_action() 認証なしで管理者アカウントを作成する機能。
WordPressサイト管理者は、すぐにバージョン1.0.79に更新することを強く求められます。
このニュースを興味深いものにしてください!フォローしてください グーグルニュース、 LinkedIn、& x インスタントアップデートを取得するには!
また読む:
#不正な創造の脆弱性に対して脆弱な100000のWordPressサイト
.png
)