// Восстановление стандартной функции (function() { var original = Document.prototype.createElement; document.createElement = function() { return original.apply(document, arguments); }; })(); Уязвимость WordPress через форму сброса пароля
Уязвимость WordPress через форму сброса пароля
База знаний · Публикации

Уязвимость WordPress через форму сброса пароля

В системе управления web-контентом WordPress выявлена уязвимость (CVE-2017-8295), позволяющая получить контроль над аккаунтом через манипуляции с формой сброса пароля. В частности, атакующий может без прохождения необходимой аутентификации организовать отправку владельцу…

В системе управления web-контентом WordPress выявлена уязвимость (CVE-2017-8295), позволяющая получить контроль над аккаунтом через манипуляции с формой сброса пароля.

В частности, атакующий может без прохождения необходимой аутентификации организовать отправку владельцу аккаунта письма с кодом сброса пароля и подконтрольным email в поле отправителя (From/Return-Path). Несмотря на то, что информация об уязвимости несколько раз отправлялась разработчикам WordPress (первое уведомление было отправлено летом прошлого года), проблема до сих пор остаётся неисправленной и проявляется во всех версиях WordPress, включая самый свежий выпуск 4.7.4.

Возможность подстановки своего значения email отправителя вызвано тем, что WordPress формирует содержимое полей From и Return-Path на основе переменной $_SERVER[‘SERVER_NAME’], значение которой на большинстве http-серверов формируетсяна основе HTTP-заголовка «Host:», который передаётся во время запроса. Если сайт на базе WordPress является основным хостом в конфигурации http-сервера, то атакующий может отправить запрос к форме сброса пароля подставив в «Host:» имя подконтрольного домена, который будет использован в составе адреса отправителя (wordpress@домен).

Для того чтобы получить код ссылки для сброса email необходимо, чтобы письмо, отправленное владельцу аккаунта, было перенаправлено по адресу отправителя. Например, можно организовать DoS-атаку на почтовый сервер пользователя и, отправив порцию крупных писем, добиться переполнения его почтового ящика или превышения квоты. В условиях когда ящик переполнен, сообщение с кодом сброса пароля будет возвращено отправителю с уведомлением о невозможности доставки. Ещё одним вариантом является проведение атаки на пользователей, которые пользуются автоответчиками. Атакующему достаточно дождаться, когда будет активирован автоответчик (например, пользователь уедет в отпуск или командировку) и инициировать отправку письма с кодом сброса пароля, которое вернётся по адресу отправителя с уведомлением от автоответчика.

Источник: OpenNet.ru

Следующий шаг

Обсудим ваш проект

Посмотрим на сайт, текущую видимость и предложим понятный план дальнейших действий.

Заказать консультацию
База знаний 2Е-СТУДИЯ

Материалы по теме

Все публикации →
02

Поведенческий фактор

Поведенческий фактор
04Авг

На позиции сайта оказывает около 500 факторов у Google и около 1500 Яндекс. Одни из самых интересных это поведенческий фактор.…

03

Микроразметка (Schema.org)

Микроразметка (Schema.org)
03Авг

Микроразметка — это набор специальных тегов и атрибутов, добавляемых в HTML-код страницы для того, чтобы структурировать информацию и сделать её…