
AMP plaginidagi zaiflik istalgan imtiyoz darajasiga ega foydalanuvchilarga administrator darajasida o’zgarishlar kiritish imkonini beradi.
WordPress uchun mashhur AMP plagini har qanday imtiyoz darajasiga ega WordPress saytlari foydalanuvchilariga administrator huquqlarini talab qiladigan o’zgarishlar kiritish imkonini beruvchi xavfli zaiflikni tuzatdi.
WebARX Security tadqiqotchilarining fikriga ko’ra, plaginda hozirda tizimga kirgan foydalanuvchining imtiyoz darajasini tekshirish mexanizmi yo’q. Natijada, saytdagi har qanday vakolatli foydalanuvchi APIga kirishi mumkin, bu faqat administratorlarga berilishi kerak.
API chaqiruvlari Ajax freymvorki yordamida amalga oshiriladi. Ular asosan administratorlar tomonidan saytni boshqarish uchun zarur bo’lgan uchinchi tomon va tashqi funktsiyalar bilan o’zaro ishlash uchun ishlatiladigan «ilgaklar»dir.
«WordPress plaginlarini ishlab chiqishda, funksiyalarni to’g’ridan-to’g’ri chaqirishga imkon beruvchi Ajax hucklarini ro’yxatdan o’tkazish mumkin. Asosiy muammo shundaki, bu Ajax hucklarini istalgan ro’yxatdan o’tgan foydalanuvchi (ularning imtiyoz darajasidan qat’i nazar) chaqirishi mumkin», deb tushuntirishdi tadqiqotchilar.
Zaiflik o’rnatish vaqtida sozlamalarni saqlash uchun chaqiriladigan ampforwp_save_steps_data elementiga ta’sir qiladi. Ushbu zaiflikdan foydalanib, tajovuzkor veb-saytda turli xil amallarni bajarishi mumkin, jumladan, reklama joylashtirish, maxsus HTML kodini kiritish va boshqa WordPress plaginlarini, kriptovalyuta maynerlarini yoki Javascript zararli dasturlarini qo’lda yuklab olish.
Zaiflik AMP 0.9.97.20 versiyasida tuzatilgan.