PT-2024-39948 · WordPress · Watchtowerhq

·

CVE-2024-9933

·

Publicado

2024-10-26

·

Atualizado

2024-10-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin WatchTowerHQ para o WordPress, versões até a 3.9.6, inclusive
Descrição
O problema está relacionado à contornamento da autenticação. Isso ocorre porque o valor padrão de watchtower ota token está vazio e falta uma verificação de que o valor não esteja vazio na função Password Less Access::login. Isso permite que invasores não autenticados façam login como usuário administrador do cliente WatchTowerHQ.
Recomendações
Para versões até a 3.9.6, inclusive, considere desativar a função Password Less Access::login até que um patch esteja disponível para impedir o acesso não autenticado. Restrinja o acesso ao plugin WatchTowerHQ para minimizar o risco de exploração. Evite usar o valor padrão watchtower ota token na funcionalidade de login afetada até que o problema seja resolvido.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9933

Produtos afetados

Watchtowerhq