PT-2024-39866 · WordPress · The Bot For Telegram On Woocommerce
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
O plugin “Bot for Telegram on WooCommerce” para WordPress, nas versões até a 1.2.4, inclusive
Descrição
O problema está relacionado à divulgação de informações confidenciais devido à falta de verificações de autorização na ação AJAX ‘stm wpcfto get settings’. Isso permite que invasores autenticados com acesso de nível de assinante ou superior visualizem o token do bot do Telegram, que pode ser usado para fazer login como qualquer usuário existente no site, como um administrador, caso conheçam o nome de usuário, devido ao recurso “Login com o Telegram”.
Recomendações
Para versões até e incluindo a 1.2.4, atualize para uma versão que inclua as verificações de autorização necessárias para a ação AJAX ‘stm wpcfto get settings’ a fim de evitar a divulgação de informações confidenciais. Como solução temporária, considere restringir o acesso à ação AJAX ‘stm wpcfto get settings’ para minimizar o risco de exploração.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Bot For Telegram On Woocommerce