
O popular plugin WordPress chamado “Easy WP SMTP Plugin” com mais de cem mil instalações efetivas acaba de descobrir um risco, mit dem ein Angreifer die Kontrolle über eine Site übernehmen kann. Der Fehler in diesem WordPress-Plug-In ermöglicht es Cyberpunks, das Administratorkennwort neu abzustimmen und die vollständige Autorisierung einer Website zu erhalten.
Die festgestellte Sicherheitsanfälligkeit befindet sich in der Debug-Protokolldatei, que é vulnerável devido a uma falha extremamente básica na forma como o plugin gerencia uma pasta. Pasta de plugins no servidor com arquivos, a ser retido pelos usuários, que geralmente contém um arquivo index.html vazio. O objetivo deste arquivo é, impedir que alguém o faça, para navegar até esta pasta e detectar a lista de arquivos neste diretório.
Se alguém estiver assistindo esta lista de arquivos, ele pode acessar esses arquivos, qual é o problema.
A pasta, onde este arquivo de log de depuração existe, não contém um arquivo index.html. Em servidores, em que as listas de índice de diretório não estão desabilitadas, um bandido pode obter acesso a este arquivo por padrão.
Principalmente, eles obtêm o nome de usuário de nível de administrador do site WordPress. Eles tentam, hackear usando métodos conhecidos.
Em seguida, eles vão para a página de login do WordPress e enviam uma solicitação de redefinição de senha da conta de administrador.
Eles também obtêm acesso aos arquivos de log de depuração e restauram o link de redefinição de senha, que o site WordPress enviou. Se você acessar este link, entre, redefina a senha e aproveite o acesso total ao site.
Este plugin de vulnerabilidade mantém um changelog, que registra todas as alterações em cada atualização. O changelog deve ser lido, para um usuário reconhecer, qual atualização será feita.
Quando uma vulnerabilidade é descoberta, os desenvolvedores de plug-ins geralmente observam, que a vulnerabilidade será corrigida. Isso fornece ao desenvolvedor WordPress as informações, que ele precisa, para tomar uma decisão informada. Um registro de alterações, que informa um editor sobre isso, que uma atualização causa uma vulnerabilidade de segurança, permite ao editor, para tomar uma decisão informada sobre a atualização do plugin, para evitar ataques de hackers.
É fortemente recomendado, que todos os usuários do plugin Easy WP SMTP atualizem para uma versão superior à versão 1.4.2 atualizar.