PT-2022-6789 · Click5 · Sitemap

·

CVE-2022-0952

·

Publicado

2022-05-02

·

Atualizado

2023-08-08

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do plugin Sitemap by click5 para WordPress anteriores à 1.0.36
Descrição
O problema está relacionado à falta de verificações de autorização e CSRF ao atualizar opções por meio de um endpoint REST, e à falha em garantir que a opção a ser atualizada pertença ao plugin. Isso permite que invasores não autenticados alterem opções arbitrárias do blog, como users can register e default role, possibilitando que criem uma nova conta de administrador e assumam o controle do blog.
Recomendações
Para versões anteriores à 1.0.36, atualize para a versão 1.0.36 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint REST usado para atualizar opções até que um patch seja aplicado. Além disso, restrinja a capacidade de alterar opções do blog, como users can register e default role, apenas a usuários autorizados.

Exploit

Correção

Missing Authorization

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-04702
CVE-2022-0952

Produtos afetados

Sitemap