PT-2024-39866 · WordPress · The Bot For Telegram On Woocommerce

·

CVE-2024-9821

·

Publicado

2024-10-12

·

Atualizado

2024-10-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
O plugin “Bot for Telegram on WooCommerce” para WordPress, nas versões até a 1.2.4, inclusive
Descrição
O problema está relacionado à divulgação de informações confidenciais devido à falta de verificações de autorização na ação AJAX ‘stm wpcfto get settings’. Isso permite que invasores autenticados com acesso de nível de assinante ou superior visualizem o token do bot do Telegram, que pode ser usado para fazer login como qualquer usuário existente no site, como um administrador, caso conheçam o nome de usuário, devido ao recurso “Login com o Telegram”.
Recomendações
Para versões até e incluindo a 1.2.4, atualize para uma versão que inclua as verificações de autorização necessárias para a ação AJAX ‘stm wpcfto get settings’ a fim de evitar a divulgação de informações confidenciais. Como solução temporária, considere restringir o acesso à ação AJAX ‘stm wpcfto get settings’ para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9821

Produtos afetados

The Bot For Telegram On Woocommerce