
Un exploit PoC per CVE-2017-5487 - Enumerazione utenti WordPress.
È stata scoperta una vulnerabilità nell'implementazione della REST API di WordPress 4.7 precedente alla 4.7.1. Questa vulnerabilità è presente nel file class-wp-rest-users-controller.php situato in wp-includes/rest-api/endpoints. Il difetto deriva da restrizioni inadeguate applicate agli elenchi degli autori dei post, che può essere sfruttato da attaccanti remoti per ottenere informazioni sensibili tramite una richiesta wp-json/wp/v2/users.
ID CVE: CVE-2017-5487
Punteggio CVSS: 7.5 (Alto)
Versioni interessate: WordPress 4.7 precedente alla 4.7.1
Vettore di attacco: Remoto
Complessità dello sfruttamento: Bassa
Autenticazione: Non richiesta
Impatto sulla riservatezza: Alto
Impatto sull'integrità: Nessuno
Impatto sulla disponibilità: Nessuno
Tipo di attacco: Divulgazione di informazioni
Sfruttando questa vulnerabilità, gli attaccanti remoti possono inviare una richiesta HTTP appositamente predisposta alla REST API di WordPress, prendendo di mira in particolare l'endpoint /wp-json/wp/v2/users. A causa delle restrizioni inadeguate nel file class-wp-rest-users-controller.php, l'attaccante può ottenere informazioni sensibili sugli utenti registrati del sito WordPress.
Queste informazioni possono includere nomi utente, indirizzi email, ID utente e altri dettagli potenzialmente riservati. Gli attaccanti possono sfruttare questa vulnerabilità per raccogliere informazioni per attacchi mirati, come l'enumerazione degli utenti o l'ingegneria sociale.
Per mitigare i rischi associati a questa vulnerabilità, è fondamentale adottare i seguenti passaggi:
Aggiorna WordPress: se stai eseguendo una versione di WordPress 4.7 precedente alla 4.7.1, aggiorna immediatamente all'ultima versione. Assicurati di utilizzare una versione stabile di WordPress e segui le istruzioni ufficiali di aggiornamento fornite dal team di WordPress.
Applica la patch di sicurezza: se l'aggiornamento non è immediatamente possibile, valuta di applicare la patch di sicurezza fornita dalla community di WordPress per risolvere la vulnerabilità specifica. Questa patch aiuterà a mitigare il rischio di divulgazione di informazioni nella REST API.
Monitora l'attività sospetta: monitora regolarmente i log di accesso del tuo sito web per rilevare attività sospette o richieste non autorizzate che prendono di mira l'endpoint /wp-json/wp/v2/users. Implementa meccanismi di logging e rilevamento delle intrusioni per identificare e bloccare potenziali tentativi di sfruttamento.
Limita l'accesso alle informazioni sensibili: valuta i ruoli utente e i privilegi di accesso del tuo sito WordPress. Assicurati che le informazioni sensibili degli utenti, come gli indirizzi email, non siano esposte pubblicamente a meno che non sia esplicitamente richiesto. Implementa controlli di accesso e permessi appropriati per i dati relativi agli utenti.
Resta aggiornato: tieniti informato sugli advisory di sicurezza e sugli aggiornamenti della community di WordPress. Controlla regolarmente nuovi sviluppi, patch o soluzioni alternative relative a questa vulnerabilità. Interagisci con la community di sicurezza di WordPress per essere al corrente delle minacce emergenti e delle migliori pratiche per proteggere la tua installazione WordPress.
La vulnerabilità CVE-2017-5487 in WordPress 4.7 precedente alla 4.7.1 espone i siti web a potenziali attacchi di divulgazione di informazioni tramite la REST API. Gli attaccanti remoti possono sfruttare questa vulnerabilità per recuperare informazioni sensibili sugli utenti registrati. È essenziale affrontare tempestivamente questa vulnerabilità aggiornando all'ultima versione di WordPress o applicando la patch di sicurezza fornita. Rimanendo vigili e mantenendo sicura la tua installazione WordPress, puoi salvaguardare il tuo sito e proteggere i dati degli utenti da potenziali sfruttamenti.