1741591789
2025-03-06 17:15:00
Chaty Proプラグインの新しいセキュリティの脆弱性が特定されており、攻撃者が悪意のあるファイルをアップロードしてWordPressサイトを引き継ぐことができるようになりました。
Chaty Proは、ソーシャルメッセージングサービスとのチャット統合を提供する人気のあるWordPressプラグインであり、約18,000のインストールがあります。
PatchStackによる新しいアドバイザリーによると、この問題は任意のファイルのアップロード脆弱性に起因しています(CVE-2025-26776)プラグインの関数chaty_front_form_save_data内。
ユーザーの入力を処理するコードの承認が不足しているため、攻撃者はファイルのアップロード機能を悪用して有害ファイルを導入することができます。これにより、正常に実行された場合、完全なサイト制御につながる可能性があります。
この機能には、許可されたファイル拡張子のホワイトリストが含まれていましたが、実装されたことはありませんでした。これにより、システムは乱用に開放されました。
「アップロードされたファイル名には、100〜1000のアップロード時間と乱数が含まれているため、悪意のあるPHPファイルをアップロードして、アップロード時間の周りに可能なファイル名を強制的に強制することでアクセスすることができます」とPatchStack氏は説明しました。
リスクを軽減するために、プラグインの開発者は、PHPのMOVE_UPLOADED_FILE()をWP_HANDLE_UPLOAD()で安全に使用し、ファイル拡張機能とコンテンツの適切な検証を保証しました。パッチには、不正アクセスを防ぐためのより厳格なセキュリティ対策も含まれています。
WordPressプラグインの脆弱性の詳細:WordPress ASEプラグインの脆弱性がサイトのセキュリティを脅かす
脆弱性は2024年12月9日に発見され、報告されました。さらなるセキュリティ硬化を必要とする最初のパッチ提案の後、2025年2月11日に最終的な修正がリリースされ、バージョン3.3.4が発表されました。
「ユーザーからサーバーへのファイルを直接アップロードすると、常にセキュリティリスクがあります」とPatchStackは警告しました。
これらのリスクに対抗するには、開発者は次のようにする必要があります。
- ファイル拡張子とコンテンツの両方を検証します
- ユーザーが提供するファイル名に依存しないでください
- 安全に保存されたランダム化されたファイル名を使用します
- 実行可能ファイルのアップロードを制限します
- 適切なアクセス制御を実装します
WordPressサイトの所有者は、Chaty Proを使用して、潜在的な攻撃から保護するために、すぐにバージョン3.3.4に更新する必要があります。
#Chaty #Proプラグインの脆弱性は18000のWordPressサイトを公開します