فهرست مطالب
یک آسیبپذیری جعل درخواست بینسایتی (CSRF) در افزونه Elementor وردپرس شناسایی شده است که میتواند به مهاجمان بدون احراز هویت امکان ایجاد حسابهای کاربری مدیر را بدهد.
به گزارش سرویس امنیت سایبری تکناک، مهاجم برای سوءاستفاده از این آسیبپذیری کافی است یک مدیر واردشده به وردپرس را به باز کردن لینکی مخرب ترغیب کند. در این شرایط، نشست احراز هویتشده کاربر قربانی، یک درخواست REST API را با سطح دسترسی حساب او اجرا میکند. در پیکربندیهای پیشفرض، این فرایند میتواند به ایجاد یک حساب مدیر منجر شود که کنترل آن در اختیار مهاجم قرار دارد.
بیشتر بخوانید: نفوذ گوگل به گروه هکری TeamPCP و انهدام شبکه اخاذی سایبری
افزونه Elementor چگونه وردپرس را آسیبپذیر میکند؟
Elementor Website Builder یکی از افزونههای محبوب وردپرس است که روی ۱۰ میلیون وبسایت فعال است و امکان ساخت وبسایت با رابط کشیدن و رها کردن را فراهم میکند. آسیبپذیری CSRF مذکور هنوز شناسهای دریافت نکرده است و تنها نسخههای ۴.۳.۰ و ۴.۳.۱ را تحت تاثیر قرار میدهد. بر اساس آمار WordPress.org، این دو نسخه در مجموع روی حداکثر ۲ میلیون سایت استفاده میشوند. شرکت امنیتی Patchstack پس از دریافت این آسیبپذیری از محقق امنیتی با نام مستعار “Saggre”، در ۲۲ سپتامبر آن را به تیم افزونه Elementor گزارش داد. Elementor نیز تنها دو روز بعد، با انتشار نسخه ۴.۳.۲، این نقص را برطرف کرد.

حتما بخوانید: مشکلات امنیتی پلیمارکت راه ورود هکرها را به حسابهای کاربران باز کرد
تحلیل Patchstack نشان میدهد ریشه این آسیبپذیری به ماژول Editor Events در افزونه Elementor بازمیگردد. این ماژول URI خام، درخواست را برای یافتن مسیر elementor/v1/events/ بررسی میکند و در صورت مشاهده این رشته، فرایند اعتبارسنجی REST nonce وردپرس را دور میزند. از سوی دیگر، URI شامل پارامترهای Query String تحت کنترل مهاجم است. بنابراین مهاجم میتواند مسیر مذکور را به درخواستهایی اضافه کند که سایر نقاط پایانی REST را هدف قرار میدهند و کاربر واردشده را وادار کند این درخواستها را با سطح دسترسی موجود در حساب خود اجرا نماید.
به گفته Patchstack، مهاجمان میتوانند از این نقص در حملات یککلیکی علیه مدیران واردشده استفاده کنند تا حساب مدیریتی جدیدی بسازند که کاملا تحت کنترل مهاجم باشد. Patchstack توضیح میدهد که تنها باز شدن یک لینک توسط کاربر واردشده به وردپرس کافی است تا همان کاربر هر عملیات REST API را که حساب آن مجاز به اجرا است، انجام دهد. نکته مهم این است که اجرای حمله به جاوااسکریپت، صفحه وب تحت کنترل مهاجم یا فرم ارسالی نیاز ندارد. لینک مخرب میتواند از طریق ایمیل، پیامرسانها یا حتی بخش نظرات وبسایت در اختیار قربانی قرار گیرد.
حتما بخوانید: اینتل برنامه باگبانتی ۱۰۰ هزار دلاری خود را متوقف کرد
راهحل چیست؟
نسخههای افزونه Elementor پیش از ۴.۳.۰ فاقد پروکسی آسیبپذیر Editor Events هستند، اما استفاده از این نسخههای قدیمی نیز راهکار امنی محسوب نمیشود، چرا که آنها در برابر آسیبپذیریهای دیگری قرار دارند که برخی از آنها هماکنون به صورت فعال مورد سوءاستفاده قرار گرفتهاند. کاربران Elementor باید هرچه سریعتر افزونه خود را به نسخه ۴.۳.۲ ارتقا دهند. این نسخه مسیر سوءاستفاده از مکانیزم دور زدن اعتبارسنجی از طریق Query String را مسدود میکند.
















