PT-2026-109472 · WordPress · Advanced Ip Blocker
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Advanced IP Blocker versões anteriores a 8.13.14
Descrição
Existe uma falha de bypass de autenticação devido à função
handle login action() não realizar verificações no lado do servidor para confirmar que o usuário completou a primeira etapa de autenticação por senha antes de processar o envio de TOTP da segunda etapa para um user id específico. Um ramo de erro na função gera um nonce advaipbl-2fa-interim-{user id} reutilizável em um cabeçalho Location, e a função display 2fa login form step 2() renderiza um nonce advaipbl-2fa-verify-{user id} reutilizável no HTML. Ambos os nonces são computados contra um contexto de sessão vazia fixo, permitindo que atacantes não autenticados com um user id conhecido ignorem a autenticação de contas com 2FA habilitado, incluindo administradores. Isso é feito através de força bruta no código TOTP de 6 dígitos, que não possui limitador de tentativas ou bloqueio de conta, resultando em um cookie de sessão totalmente autenticado via wp set auth cookie e a tomada total de controle do site.Recomendações
Atualize o Advanced IP Blocker para a versão 8.13.14 ou posterior.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Advanced Ip Blocker