Giới thiệu chung
Dữ liệu gốcWordPress is vulnerable to a pre-auth reflected XSS vulnerability on the login screen.
Via a specially crafted malicious third-party website hosted by an attacker, it is possible for this to be escalated to an RCE vulnerability with conditions outside of the attackers control. This requires successful social engineering of and explicit interaction by the target victim.
This issue affects all versions of WordPress. Version 7.0.3 has been released, containing a fix for the vulnerability, and as a courtesy to users on older branches the fix has been backported to all branches back to 4.7.
Discovered and responsibly disclosed by [the team at pwn.ai](https://pwn.ai/).
Chi tiết kỹ thuật
WordPress chứa lỗ hổng reflected cross-site scripting (XSS), tức dữ liệu do kẻ tấn công kiểm soát được phản hồi và thực thi dưới dạng JavaScript trong trình duyệt của nạn nhân. Lỗi nằm trên màn hình đăng nhập và có thể bị khai thác trước xác thực. Một website độc hại của bên thứ ba có thể được dùng để kích hoạt lỗi. Theo bản ghi, việc nâng cấp thành remote code execution (RCE), tức thực thi mã từ xa, cần các điều kiện nằm ngoài khả năng kiểm soát của kẻ tấn công.
Tác động
Khai thác thành công cho phép thực thi JavaScript trong ngữ cảnh màn hình đăng nhập của WordPress. Theo bản ghi, trong các điều kiện bổ sung, lỗi có thể dẫn đến RCE với tác động đến tính bảo mật, toàn vẹn và khả dụng của hệ thống. Việc khai thác cần nạn nhân tương tác và khả năng đạt RCE không hoàn toàn do kẻ tấn công kiểm soát.
Cách khắc phục
Cập nhật WordPress lên bản phát hành đã chứa bản sửa lỗi, hoặc bản backport tương ứng với nhánh đang sử dụng. Nếu chưa thể cập nhật, hạn chế người dùng truy cập các liên kết không đáng tin cậy và tăng cường giám sát màn hình đăng nhập, nhưng đây chỉ là biện pháp giảm thiểu tạm thời.