
Эксплойт PoC для CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - ID Parameter Validation Bypass
Плагин Page Builder KingComposer для WordPress, версии до 2.9.6 включительно, подвержен уязвимости безопасности, которая позволяет злоумышленнику обойти проверку параметра ID. Это может привести к несанкционированному перенаправлению пользователей через AJAX-действие kc_get_thumbn. Данной уязвимости присвоен идентификатор CVE-2022-0165.
CVE ID: CVE-2022-0165 Тип: Обход проверки параметра ID Затронутые версии: До 2.9.6 включительно
Уязвимость возникает из-за недостаточной проверки параметра id при обработке AJAX-действия kc_get_thumbn. Это действие доступно как неаутентифицированным, так и аутентифицированным пользователям.
Эксплуатация данной уязвимости может позволить злоумышленнику создать вредоносный URL-адрес с особым образом сформированным параметром id. Когда пользователь, особенно аутентифицированный администратор, взаимодействует с этим URL-адресом, он может быть перенаправлен на непредназначенный ресурс. Это потенциально может привести к фишинговым атакам, распространению вредоносного ПО или другим вредоносным действиям.
Для демонстрации уязвимости можно выполнить следующие шаги:
Создайте вредоносный URL-адрес с изменённым параметром id. Например:
http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url
Поделитесь созданным URL-адресом с жертвой, побуждая её перейти по нему.
Когда жертва взаимодействует с URL-адресом, уязвимый плагин не выполнит должную проверку параметра id, что потенциально приведёт к непреднамеренному перенаправлению.
Для смягчения уязвимости рекомендуется обновить плагин Page Builder KingComposer до последней доступной версии. Обновления плагинов часто включают исправления безопасности, устраняющие подобные уязвимости. Регулярное обновление плагинов и тем — это лучшая практика для обеспечения безопасности вашего сайта на WordPress.