CVE-2023-41425
Sobre
Vulnerabilidade de Cross Site Scripting no Wonder CMS v.3.2.0 até a v.3.4.2 permite que um atacante remoto execute código arbitrário por meio de um script forjado enviado ao componente installModule.
Análise do analista Rainforest
As versões 3.2.0 até 3.4.2 do WonderCMS carregam uma falha de cross-site scripting no componente installModule: um script forjado roteado por esse componente executa no navegador de uma vítima no contexto do site. Entregue contra um administrador autenticado, XSS em uma superfície de administração é o caso perigoso — pode aproveitar a sessão do administrador para realizar ações privilegiadas, e em um CMS isso muitas vezes significa um caminho rumo a controle mais amplo do site.
O fator atenuante é que isso precisa que a vítima interaja, e a mudança de escopo reflete o cruzamento para o contexto de confiança do navegador, então não é um exploit de servidor do tipo dispare-e-esqueça. O cenário realista é um atacante atraindo ou induzindo um administrador a disparar o payload. É uma ameaça real, porém condicional, não a exploração em massa indiscriminada que se vê com bugs não autenticados do lado do servidor.
Mantemos isso em sua classificação média e o tratamos como candidato a encadeamento, e não como uma crise isolada: XSS em contexto de administração é mais perigoso como o primeiro elo rumo a sequestro de sessão ou alteração de configuração. Nossos passos práticos são identificar instâncias do WonderCMS na faixa vulnerável e aplicar controles do lado do navegador e de detecção em torno do painel de administração, enquanto priorizamos os RCEs não autenticados deste mesmo lote acima dele.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2023-41425?
Vulnerabilidade de Cross Site Scripting no Wonder CMS v.3.2.0 até a v.3.4.2 permite que um atacante remoto execute código arbitrário por meio de um script forjado enviado ao componente installModule.
Qual a gravidade de CVE-2023-41425?
CVE-2023-41425 tem pontuação base CVSS 3.1 de 6.1, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 67 de 100, na faixa elevado.
Como CVE-2023-41425 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Requerida. Impacto em confidencialidade Baixo, integridade Baixo e disponibilidade Nenhum.
Quais produtos são afetados por CVE-2023-41425?
Os avisos públicos listam como afetados: wondercms. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2023-41425?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
