Na blogu The Ninja Technologies Network (NinTechNet) kilka dni temu pojawiła się informacja o ciekawej podatności (dziurze) we wtyczce Easy WP SMTP, która jest dość popularna (ponad 500 000 aktywnych instalacji), choć dodanie wysyłania wiadomości po SMTP do WordPressa jest banalne, i nie wymaga korzystania z dodatkowych wtyczek. Podatność ciekawa, bo z jednej strony banalna do wykorzystania, a z drugiej strony niezwykle groźna, bo pozwalająca przejąć właściwie dowolne konto w WordPressie.
Na szczęście dotyczyło to tylko stron, które miały aktywną opcję debugowania we wtyczce, i zapisywania tego do logów (/wp-content/plugins/easy-wp-smtp/). W takiej sytuacji wystarczyło poznać nazwę użytkownika (enumeracja), skorzystać z formularza resetowania hasła, i z niezabezpieczonego katalogu z wtyczką odczytać log, gdzie znajdziemy informacje o wysłanych wiadomościach e-mail, a więc i z linkiem do resetowania hasła…


- Wtyczka BackWPup w wersji 5.x to doskonały przykład, jak wylać dziecko z kąpielą i z relatywnie świetnego narzędzia zrobić właściwie bezwartościowego gniota - 1970-01-01
- Testowy przelew w Bitcoinach z najniższą prowizją, czyli krótka historia o tym, jak zamroziłem BTC na (ponad) rok - 1970-01-01
- Nowy system kopii zapasowych w Home Assistant 2025.1 to zapewne krok w dobrym kierunku, ale zdecydowanie przedwczesny - 1970-01-01