افزونه WP Fastest Cache WordPress در برابر آسیبپذیری تزریق SQL آسیبپذیر است که میتواند به مهاجمان احراز هویت نشده اجازه دهد تا محتوای پایگاه داده وبسایت را بخوانند.
به گفته تکنوک، WP Fastest Cache یک افزونه کش است که برای افزایش سرعت بارگذاری صفحه، بهبود تجربه بازدیدکنندگان و بهبود رتبه وب سایت در جستجوی گوگل استفاده می شود. طبق آمار WordPress.org، بیش از یک میلیون وب سایت از این افزونه استفاده می کنند.
آمار دانلود از WordPress.org نشان می دهد که بیش از 600000 وب سایت همچنان از نسخه آسیب پذیر این افزونه استفاده می کنند و در معرض حملات احتمالی قرار دارند. تیم WPScan Automattic امروز جزئیات آسیبپذیری تزریق SQL را فاش کرد. آسیب پذیری با شناسه CVE-2023-6063 و رتبه 8.6 بر تمام نسخه های افزونه قبل از 1.2.2 تأثیر می گذارد.
بوق کامپیوتر این بیان میکند که آسیبپذیریهای تزریق SQL زمانی رخ میدهند که نرمافزار ورودیهایی را میپذیرد که مستقیماً بر عبارات SQL تأثیر میگذارد، که منجر به اجرای کد SQL دلخواه میشود که اطلاعات خصوصی را بازیابی میکند یا اجازه اجرای دستور را میدهد.
در این زمینه، این آسیبپذیری بر عملکرد is_user_admin کلاس WpFastestCacheCreateCache در افزونه WP Fastest Cache تأثیر میگذارد. این تابع برای بررسی اینکه آیا کاربر از ادمین استفاده می کند یا نه با استخراج مقدار username$ از کوکی ها در نظر گرفته شده است.
از آنجایی که ورودی username$ حذف نمیشود، مهاجم میتواند این مقدار کوکی را تغییر دهد، که منجر به تغییراتی در دستور SQL اجرا شده افزونه و دسترسی غیرمجاز به پایگاه داده میشود.
پایگاه داده های وردپرس معمولا حاوی اطلاعات حساسی مانند اطلاعات کاربر (آدرس IP و ایمیل و شناسه)، رمز عبور حساب کاربری، تنظیمات افزونه و قالب و سایر داده های لازم برای عملکرد وب سایت هستند.
WPScan اکسپلویت اثبات مفهوم (PoC) CVE-2023-6063 را در 27 نوامبر 2023 منتشر خواهد کرد. با این حال، باید توجه داشته باشید که این آسیبپذیری پیچیده نیست و هکرها میتوانند نحوه سوء استفاده از آن را بیابند.
آپدیت نسخه 1.2.2 افزونه WP Fastest Cache نیز در چند روز گذشته منتشر شد. به تمامی کاربران این افزونه توصیه می شود در اسرع وقت آخرین نسخه را دریافت کنند.
آسیبپذیری جدید وردپرس با باگ WP Fastest Cache، اولین بار در Tekknock ارسال شد – اخبار دنیای فناوری. ظاهر شد.