PT-2026-82837 · Wpmu Dev · Wpmu Dev Dashboard
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WPMU DEV Dashboard versões anteriores a 5.0.2
Description
Existe uma falha de bypass de autenticação no fluxo de Single Sign-On (SSO) do Hub, afetando potencialmente cerca de 350.000 sites WordPress. O problema decorre de uma confusão de canonicalização de HMAC — uma falha de design de protocolo onde o signatário e o verificador divergem sobre a estrutura da mensagem — entre dois endpoints AJAX não autenticados: 'wdpsso step1' e 'wdpsso step2'.
No 'wdpsso step1', o sistema assina uma concatenação de
token, state, redirect e domain sem delimitadores. No entanto, o 'wdpsso step2' verifica uma concatenação que omite o campo domain. Um invasor pode usar o 'wdpsso step1' como um oráculo de assinatura, fornecendo um valor de redirect vazio para obter um HMAC válido para a combinação de token, state e domain. Ao reproduzir esse HMAC no 'wdpsso step2' e mover o valor de domain para o campo redirect, a string de bytes resultante permanece idêntica, fazendo com que a verificação seja bem-sucedida. Isso permite que um invasor não autenticado obtenha uma sessão de administrador autenticada se o Hub SSO estiver habilitado e mapeado para um administrador. Se o editor de temas ou plugins do WordPress estiver acessível, isso pode levar ao controle total do site e à execução remota de código via modificação de PHP.Recommendations
Atualize o WPMU DEV Dashboard para a versão 5.0.2.
Como medida paliativa temporária, desative o Hub SSO.
Correção
LPE
RCE
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpmu Dev Dashboard