
CVE-2022-0165 के लिए एक PoC एक्सप्लॉइट - Page Builder KingComposer WordPress Plugin - ID पैरामीटर सत्यापन बाईपास
पेज बिल्डर KingComposer WordPress प्लगइन, संस्करण 2.9.6 तक और सहित, एक सुरक्षा भेद्यता के प्रति संवेदनशील है जो एक हमलावर को ID पैरामीटर सत्यापन को बायपास करने की अनुमति देता है। इससे kc_get_thumbn AJAX क्रिया के माध्यम से उपयोगकर्ताओं का अनधिकृत पुनर्निर्देशन हो सकता है। इस भेद्यता को पहचानकर्ता CVE-2022-0165 सौंपा गया है।
CVE पहचानकर्ता: CVE-2022-0165
प्रकार: ID पैरामीटर सत्यापन बायपास
प्रभावित संस्करण: 2.9.6 तक और सहित
यह भेद्यता kc_get_thumbn AJAX क्रिया को प्रसंस्कृत करते समय id पैरामीटर के अपर्याप्त सत्यापन के कारण उत्पन्न होती है। यह क्रिया अप्रमाणित और प्रमाणित दोनों उपयोगकर्ताओं के लिए उपलब्ध है।
इस भेद्यता का शोषण करने से एक हमलावर एक विशेष रूप से तैयार किए गए id पैरामीटर के साथ एक दुर्भावनापूर्ण URL बना सकता है। जब कोई उपयोगकर्ता, विशेष रूप से एक प्रमाणित व्यवस्थापक, इस URL के साथ इंटरैक्ट करता है, तो उन्हें किसी अनपेक्षित गंतव्य पर पुनर्निर्देशित किया जा सकता है। इससे संभावित रूप से फ़िशिंग हमले, मैलवेयर वितरण, या अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं।
भेद्यता प्रदर्शित करने के लिए, आप इन चरणों का पालन कर सकते हैं:
एक हेरफेर किए गए id पैरामीटर के साथ एक दुर्भावनापूर्ण URL तैयार करें। उदाहरण के लिए:
http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url
तैयार किए गए URL को एक पीड़ित के साथ साझा करें, उन्हें उस पर क्लिक करने के लिए प्रेरित करें।
जब पीड़ित URL के साथ इंटरैक्ट करता है, तो असुरक्षित प्लगइन id पैरामीटर को ठीक से सत्यापित नहीं करेगा, संभावित रूप से अनपेक्षित पुनर्निर्देशन की ओर अग्रसर करेगा।
भेद्यता को कम करने के लिए, पेज बिल्डर KingComposer प्लगइन को उपलब्ध नवीनतम संस्करण में अपडेट करने की अनुशंसा की जाती है। प्लगइन अपडेट में अक्सर ऐसी भेद्यताओं को संबोधित करने वाले सुरक्षा सुधार शामिल होते हैं। प्लगइन और थीम को नियमित रूप से अपडेट करना आपकी WordPress साइट की सुरक्षा सुनिश्चित करने के लिए एक सर्वोत्तम अभ्यास है।