PT-2022-7044 · WordPress · Page Builder Kingcomposer
Krzysztof Zając
·
Publicado
2022-02-16
·
Atualizado
2023-03-27
·
CVE-2022-0165
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Plugin Page Builder KingComposer para WordPress, versões 2.9.6 e anteriores
Descrição
A vulnerabilidade está relacionada ao uso de redirecionamento aberto ao processar o parâmetro
kc get thumbn no script admin-ajax.php do plugin Page Builder KingComposer para WordPress. Isso pode permitir que um invasor remoto redirecione um usuário para uma URL arbitrária. A ação AJAX kc get thumbn está disponível tanto para usuários não autenticados quanto para usuários autenticados e não valida o parâmetro id antes de redirecionar o usuário para ele.Recomendações
Para as versões 2.9.6 e anteriores do plugin Page Builder KingComposer para WordPress, considere desativar a ação AJAX
kc get thumbn até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao script admin-ajax.php para minimizar o risco de ataques de redirecionamento. Evite usar o parâmetro id no endpoint AJAX afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Page Builder Kingcomposer