→ برگشت به فید آسیبپذیریها
f72c0a27-9602-4465-a14a-15c2a34e578b · jetpack
نقص مجوز (Missing Authorization) در افزونه Jetpack وردپرس
افزونه Jetpack در نسخههای ۳.۲ تا ۱۶.۱.۲ از طریق نقاط پایانی آپلود و بهروزرسانی رسانه در WPCOM JSON API فاقد بررسی مجوز مناسب است و مقدار destination را بدون کنترل دسترسی ویرایش پست مقصد، به post_parent پیوست مینویسد. مهاجمان احراز هویتشده با نقش نویسنده یا بالاتر (قابلیت upload_files و اتصال حساب به Jetpack) میتوانند فایلهای رسانه دلخواه را به پستهای غیرمجاز پیوست کنند که منجر به دستکاری محتوا و نقض حریم خصوصی میشود. بهروزرسانی فوری افزونه به نسخه بالاتر از ۱۶.۱.۲ ضروری است.
نسخههای تحت تأثیر
>= 3.2 & <= 16.1.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته jetpack را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.