Elementor 網站建置 WordPress 外掛中出現一個高嚴重性的安全漏洞,未經驗證的攻擊者可利用此漏洞建立惡意管理員帳號,進而掌控網站。

此跨網站請求偽造 (CSRF) 漏洞尚未被分配 CVE 識別碼,其 CVSS 評分為 10.0 分中的 8.8 分。它僅影響該外掛的版本 4.3.0 和 4.3.1,該外掛活躍於超過 1000 萬個 WordPress 網站。WordPress.org 的統計數據顯示,僅這兩個受影響的版本已安裝在超過 200 萬個網站上。

Patchstack 表示:「一個連結,由已登入的 WordPress 使用者開啟,就能讓該使用者執行其帳號允許的任何 REST API 操作。」「在標準安裝中,點擊該連結的管理員會為攻擊者建立第二個管理員帳號。」

該 WordPress 安全公司表示,此攻擊不依賴任何先決條件,例如 JavaScript、提交的表單或威脅行為者控制的網頁。該連結甚至可以是一個嵌入在電子郵件、聊天訊息或評論中的純粹的錨點標籤。

在負責任的揭露後,此問題已在於本週稍早發布的版本 4.3.2 中得到解決。一位化名為「Saggre」的安全研究人員因發現並報告此錯誤而受到讚揚。

它補充說:「由於請求 URI 包含查詢字串,而查詢字串是由組成連結的任何人編寫的,因此任何 REST 請求都可以透過附加一個看起來無害的參數來規避該保護。」

此繞過適用於網站的整個 REST API 介面,包括 WordPress 核心路由以及其上安裝的任何其他外掛的路由。攻擊者可以利用此漏洞,透過「/wp/v2/users」建立管理員帳號,使用類似以下的請求 -

由於 Elementor 4.3.0 之前的版本不包含 Editor Events proxy,因此不受此漏洞影響。建議外掛使用者儘快套用最新更新,以應對任何潛在威脅。

Elementor 網站建置外掛存在 CSRF 漏洞,攻擊者可透過惡意連結劫持網站Elementor 網站建置外掛存在 CSRF 漏洞,攻擊者可透過惡意連結劫持網站Elementor 網站建置外掛存在 CSRF 漏洞,攻擊者可透過惡意連結劫持網站Elementor 網站建置外掛存在 CSRF 漏洞,攻擊者可透過惡意連結劫持網站