Click2Shell WordPress-támadási lánc
A pwn.ai kutatói egy Click2Shell WordPress-támadási láncot mutattak be. A WordPress Core hibája lehetővé tette, hogy egy speciálisan kialakított linket megnyitó, már bejelentkezett adminisztrátor böngészője észrevétlenül telepítsen egy támadó által kiválasztott témát a hivatalos WordPress.org katalógusból. Az adminnak nem kellett az Install vagy Activate gombra kattintania, a téma pedig inaktív maradt, így a weboldal megjelenése sem változott.
A kutatók ezt összekapcsolták a Mobile Repair Zone 2.5.4 téma külön sérülékenységével. A WordPress Customizer az inaktív téma PHP-kódját is betöltötte, annak védtelen AJAX-kezelője pedig támadó által megadott plugint tudott letölteni és futtatni. Az eredmény szerveroldali PHP-kódfuttatás, vagyis a webhely teljes kompromittálása lehetett. Támadói WordPress-fiók nem szükséges, de a demonstrált lánchoz egy bejelentkezett adminisztrátornak meg kell nyitnia a támadó linkjét.
A hibát a WordPress 7.1.1 szeptember 17-i biztonsági kiadása javította az érintett JavaScript-szelektor megfelelő escape-elésével. A közzétételkor még nem tartozott hozzá CVE, és aktív kihasználásról sem volt ismert bizonyíték. A WordPress-oldalakat ezért mielőbb a javított kiadásra vagy az adott támogatott ág megfelelő biztonsági frissítésére célszerű frissíteni.