Плагин MailPress для WordPress уязвим для несанкционированного доступа в версиях до 1.5.0 включительно через конечную точку REST восстановления ревизии кампании (POST /wp-json/mailpress/v1/campaign/<id>/restore-revision/<revision_id>). Маршрут в уязвимом диапазоне был зарегистрирован без разрешенияCallback, что позволило обработчику восстановленияRevision() выполнять неаутентифицированные запросы и перезаписывать content_html кампании любой предыдущей редакцией. Это позволяет неаутентифицированным злоумышленникам изменять содержимое кампании, восстанавливая произвольную версию.
Показать оригинальное описание (EN)
The MailPress plugin for WordPress is vulnerable to unauthorized access in versions up to, and including, 1.5.0 via the campaign revision-restore REST endpoint (POST /wp-json/mailpress/v1/campaign/<id>/restore-revision/<revision_id>). The route in the vulnerable range was registered without a permissionCallback, allowing the restoreRevision() handler to run for unauthenticated requests and overwrite a campaign's content_html with any prior revision. This makes it possible for unauthenticated attackers to modify campaign content by restoring an arbitrary revision.
Характеристики атаки
Последствия
Строка CVSS v3.1