PT-2026-84106 · WordPress · Support Genix
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System versões anteriores a 1.4.53
Description
Existe uma falha de bypass de autenticação que permite a tomada de controle de contas de administrador. O problema reside na função
guest ticket login() e seu parâmetro p. A chave de criptografia AES-256-CBC de todo o site é gerada através de um processo de baixa entropia envolvendo três valores de dois dígitos wp rand(10, 99) e um timestamp Unix via md5(), resultando em aproximadamente 19,5 bits de entropia. Além disso, o plugin utiliza um IV determinístico derivado da senha e carece de tags de autenticação no texto cifrado, verificações de capacidade, nonces ou validação de sessão no endpoint /sgnix/?p=<token>. Atacantes com nível de acesso de assinante ou superior podem usar um token de ticket de convidado legítimo como um oráculo de texto claro conhecido para recuperar a chave de criptografia offline. Ao forjar um token {ticket id, ticket user} para um ticket pertencente a um administrador e enviá-lo ao endpoint, a função wp set auth cookie() é acionada, concedendo acesso administrativo total ao site.Recommendations
Atualize o plugin para uma versão posterior a 1.4.52.
Como medida paliativa temporária, restrinja o acesso ao endpoint
/sgnix/?p=<token> para minimizar o risco de exploração.Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Support Genix