Luka wtyczki OAuth Single Sign On – SSO dla WordPress umożliwia nieautoryzowany dostęp
Wtyczka OAuth Single Sign On dla WordPress do wersji 6.26.14 umożliwia nieautoryzowanym użytkownikom zmianę globalnego adresu przekierowania. Zalecana aktualizacja.
- CVSS
- 5.3 MEDIUM
- EPSS
- 25.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka OAuth Single Sign On – SSO (OAuth Client) dla WordPress w wersjach do 6.26.14 włącznie posiada lukę umożliwiającą nieautoryzowanym użytkownikom zmianę globalnego adresu przekierowania poprzez parametr redirect_url. Problem wynika z braku odpowiednich kontroli uprawnień i weryfikacji uwierzytelnienia w funkcji przekierowania OAuth.
Wpływ biznesowy
Ta luka może pozwolić atakującym na manipulację ustawieniem globalnego adresu przekierowania, co może prowadzić do przekierowań użytkowników na złośliwe strony. Może to skutkować naruszeniem bezpieczeństwa sesji i potencjalnym wyciekiem danych. Operatorzy stron WordPress powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana i dostępna publicznie.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować, czy używają podatnej wersji wtyczki OAuth Single Sign On – SSO i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do funkcji OAuth redirect oraz monitorowanie logów pod kątem podejrzanych działań związanych z parametrem redirect_url. Warto także przeprowadzić przegląd uprawnień i konfiguracji wtyczki.