Плагин BetterLinks — сокращение ссылок, маскировка ссылок, перенаправление, менеджер партнерских ссылок и плагин MCP для WordPress уязвим для обхода авторизации во всех версиях до 3.1.0 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение действия. Это позволяет аутентифицированным злоумышленникам с доступом на уровне подписчика и выше создавать произвольные короткие URL-адреса BetterLinks с контролируемыми злоумышленниками пулами и местами назначения перенаправления, что позволяет использовать фишинг и злоупотребления SEO.
Для использования требуется, чтобы сопутствующий плагин Fluent Boards был установлен и активен (чтобы была определена константа FLUENT_BOARDS), а также облегчается за счет того, что на каждой странице внешнего интерфейса через wp_localize_script генерируется nonce bestlinks_admin_nonce, что делает его доступным для любого аутентифицированного пользователя.
Показать оригинальное описание (EN)
The BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 3.1.0. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for authenticated attackers, with subscriber-level access and above, to create arbitrary BetterLinks short URLs with attacker-controlled slugs and redirect destinations, enabling phishing and SEO abuse. Exploitation requires the Fluent Boards companion plugin to be installed and active (so that the FLUENT_BOARDS constant is defined), and is further facilitated by the betterlinks_admin_nonce nonce being emitted on every frontend page via wp_localize_script, making it accessible to any authenticated user.
Характеристики атаки
Последствия
Строка CVSS v3.1