Elementor-CSRF-Lücke kann einen Admin-Klick zur Website-Übernahme machen

Security researchers analyzing AI-assisted vulnerability discovery and exploit trends

Written by

in

Sicherheitsforscher haben einen Fehler in Elementor Website Builder Versionen 4.3.0 und 4.3.1 mit hohem Schweregrad aufgedeckt. Die Schwachstelle könnte es einem erstellten Link ermöglichen, der von einem angemeldeten WordPress-Administrator geöffnet wurde, um REST-API-Aktionen mit den Berechtigungen dieses Administrators durchzuführen, einschließlich der Erstellung eines anderen privilegierten Kontos auf einer Standardinstallation.

Der Fehler erstreckte sich über eine Elementorroute hinaus

Patchstack verfolgte das Problem auf das Editor-Events-Modul, das Anfragen von WordPress-Nonce-Checks ausnahm, wenn ein bestimmter Elementor-Route-String irgendwo in der Request-URI erschien. Da ein Angreifer diesen String in einem Abfrageparameter platzieren konnte, könnte die Ausnahme andere WordPress-Kern- oder Plugin-REST-Routen betreffen. Der Angriff erforderte keine bösartige Seite oder JavaScript; der Auslöser könnte ein gewöhnlicher Link sein, der per E-Mail, Chat oder Kommentar geliefert wurde.

Das betroffene Modul ist nur in den beiden identifizierten Releases vorhanden. Patchstack sagt, dass das Problem in Elementor 4.3.2 nach verantwortlicher Offenlegung behoben wurde. Administratoren sollten die installierte Version überprüfen und über ihren normalen Änderungskontrollprozess aktualisieren.

Der Sitzungskontext bleibt eine wichtige Schutzmaßnahme

Der Angriff hängt davon ab, dass ein privilegierter Benutzer beim Öffnen des Links authentifiziert wird. Organisationen können die Exposition durch schnelles Patchen, begrenzte Administratorkonten, separate Browserpraktiken und die Überprüfung neu erstellter Benutzer reduzieren. Sicherheitsteams sollten auch Auditprotokolle auf unerwartete REST-Aktivitäten untersuchen. SectechMedia verfolgt damit verbundene Risiken in seinem System. Cyberphysische Sicherheitsabdeckung.

Quellen

Comments

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert