PT-2024-6142 · Unknown · Litespeed Cache
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
LiteSpeed Cache versões 1.9 through 6.3.0.1
Description
Uma atribuição incorreta de privilégios no plugin LiteSpeed Cache para WordPress permite que invasores remotos não autenticados escalem privilégios e obtenham acesso de administrador. O problema decorre de uma fraqueza na funcionalidade de simulação de usuário, que é protegida por um hash de segurança gerado de forma insegura com apenas um milhão de valores possíveis. Os invasores podem obter esse hash através de força bruta ou recuperando-o de logs de depuração em sites onde o modo de depuração está ativado. Uma vez adquirido o hash, o invasor pode falsificar seu ID de usuário para o de um administrador e usar o endpoint de API
/wp-json/wp/v2/users para criar uma nova conta de administrador, resultando no controle total do site. Mais de 5 milhões de sites estão potencialmente afetados.Recommendations
Atualize o LiteSpeed Cache para a versão 6.4 ou superior.
Exploit
Correção
LPE
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Litespeed Cache