PT-2022-6789 · Click5 · Sitemap
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do plugin Sitemap by click5 para WordPress anteriores à 1.0.36
Descrição
O problema está relacionado à falta de verificações de autorização e CSRF ao atualizar opções por meio de um endpoint REST, e à falha em garantir que a opção a ser atualizada pertença ao plugin. Isso permite que invasores não autenticados alterem opções arbitrárias do blog, como
users can register e default role, possibilitando que criem uma nova conta de administrador e assumam o controle do blog.Recomendações
Para versões anteriores à 1.0.36, atualize para a versão 1.0.36 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint REST usado para atualizar opções até que um patch seja aplicado. Além disso, restrinja a capacidade de alterar opções do blog, como
users can register e default role, apenas a usuários autorizados.Exploit
Correção
Missing Authorization
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sitemap