PT-2022-7044 · WordPress · Page Builder Kingcomposer

Krzysztof Zając

·

Publicado

2022-02-16

·

Atualizado

2023-03-27

·

CVE-2022-0165

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Plugin Page Builder KingComposer para WordPress, versões 2.9.6 e anteriores
Descrição
A vulnerabilidade está relacionada ao uso de redirecionamento aberto ao processar o parâmetro kc get thumbn no script admin-ajax.php do plugin Page Builder KingComposer para WordPress. Isso pode permitir que um invasor remoto redirecione um usuário para uma URL arbitrária. A ação AJAX kc get thumbn está disponível tanto para usuários não autenticados quanto para usuários autenticados e não valida o parâmetro id antes de redirecionar o usuário para ele.
Recomendações
Para as versões 2.9.6 e anteriores do plugin Page Builder KingComposer para WordPress, considere desativar a ação AJAX kc get thumbn até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao script admin-ajax.php para minimizar o risco de ataques de redirecionamento. Evite usar o parâmetro id no endpoint AJAX afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-07220
CVE-2022-0165

Produtos afetados

Page Builder Kingcomposer