→ برگشت به فید آسیب‌پذیری‌ها f72c0a27-9602-4465-a14a-15c2a34e578b · jetpack

نقص مجوز (Missing Authorization) در افزونه Jetpack وردپرس

متوسط plugin CVSS 4.3

افزونه Jetpack در نسخه‌های ۳.۲ تا ۱۶.۱.۲ از طریق نقاط پایانی آپلود و به‌روزرسانی رسانه در WPCOM JSON API فاقد بررسی مجوز مناسب است و مقدار destination را بدون کنترل دسترسی ویرایش پست مقصد، به post_parent پیوست می‌نویسد. مهاجمان احراز هویت‌شده با نقش نویسنده یا بالاتر (قابلیت upload_files و اتصال حساب به Jetpack) می‌توانند فایل‌های رسانه دلخواه را به پست‌های غیرمجاز پیوست کنند که منجر به دستکاری محتوا و نقض حریم خصوصی می‌شود. به‌روزرسانی فوری افزونه به نسخه بالاتر از ۱۶.۱.۲ ضروری است.

نسخه‌های تحت تأثیر

>= 3.2 & <= 16.1.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته jetpack را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.