Kritična ranjivost u User Profile Builder - moguća preuzimanja administratorskog naloga
Kritična ranjivost u WordPress pluginu User Profile Builder omogućava napadačima bez šifre da preuzmu administratorski nalog.
Šta se desilo?
Otkrivena je kritična ranjivost u WordPressPlugIn-u User Profile Builder koja dozvoljava napadačima bez autentifikacije da pristupe administratorskom nalogu web sajtova. Ranjivost nastaje zbog greške u rukovanje sa korisničkim imenima dužine 61-70 karaktera, što sistem pogrešno interpretira i automatski prijavljuje napadača kao administratora.
Koga pogađa?
WordPress web sajtovi koji koriste User Profile Builder verzije do 3.16.4 su ozbiljno ugroženi. Naročito su ranjivi sajtovi na kojima je ovaj plugin aktivan, bez obzira na broj korisnika ili vrstu sajtsa — malih blogova, e-shop sajtova ili korporativnih portala.
Kako se zaštititi?
- Hitan prioritet: Ažurirajte User Profile Builder na verziju noviju od 3.16.4
- Ako odmah ne možete da zaklatite, privremeno onemogućite plugin dok se ne instalira zakrpa
- Proverite server logove za neobične pokušaje registracije sa dugim korisničkim imenima
- Pregledate aktivne sesije administratora i odjava sve osumnjive konekcije
- Razmislite o implementaciji dodatne autentifikacije (2FA) za administratorske naloge
Tehnički detalji
Problem leži u funkciji wppb_log_in_user() koja koristi absint() pre nego što proveri da li je rezultat WordPress greška. Kada se username dužine 61-70 karaktera podnesu, WordPress odbija unos sa WP_Error objektom, ali absint() funkcija pogrešno konvertuje tu grešku u celobrojnu vrednost 1 (administratorski ID). Sistem zatim kreira autologin nonce povezan sa korisnikom ID 1, omogućavajući pristup bez validnih kredencijala.
Preporuka Sajber Radara
Ovo je aktivno eksploatisana ranjivost sa najvisim stepenom rizika. Administratori WordPress sajtova trebaju da primene zakrpu odmah, kao hitnu sigurnosnu meru. Preporuka je i proveravanja server logova i izveštaja o pristupima nakon što se kreira patch.