Voltar para o Labs
Alerta de Segurança

CVE-2023-41425

Sobre

Vulnerabilidade de Cross Site Scripting no Wonder CMS v.3.2.0 até a v.3.4.2 permite que um atacante remoto execute código arbitrário por meio de um script forjado enviado ao componente installModule.

Fraqueza (CWE):CWE-79

Análise do analista Rainforest

As versões 3.2.0 até 3.4.2 do WonderCMS carregam uma falha de cross-site scripting no componente installModule: um script forjado roteado por esse componente executa no navegador de uma vítima no contexto do site. Entregue contra um administrador autenticado, XSS em uma superfície de administração é o caso perigoso — pode aproveitar a sessão do administrador para realizar ações privilegiadas, e em um CMS isso muitas vezes significa um caminho rumo a controle mais amplo do site.

O fator atenuante é que isso precisa que a vítima interaja, e a mudança de escopo reflete o cruzamento para o contexto de confiança do navegador, então não é um exploit de servidor do tipo dispare-e-esqueça. O cenário realista é um atacante atraindo ou induzindo um administrador a disparar o payload. É uma ameaça real, porém condicional, não a exploração em massa indiscriminada que se vê com bugs não autenticados do lado do servidor.

Mantemos isso em sua classificação média e o tratamos como candidato a encadeamento, e não como uma crise isolada: XSS em contexto de administração é mais perigoso como o primeiro elo rumo a sequestro de sessão ou alteração de configuração. Nossos passos práticos são identificar instâncias do WonderCMS na faixa vulnerável e aplicar controles do lado do navegador e de detecção em torno do painel de administração, enquanto priorizamos os RCEs não autenticados deste mesmo lote acima dele.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2023-41425?

Vulnerabilidade de Cross Site Scripting no Wonder CMS v.3.2.0 até a v.3.4.2 permite que um atacante remoto execute código arbitrário por meio de um script forjado enviado ao componente installModule.

Qual a gravidade de CVE-2023-41425?

CVE-2023-41425 tem pontuação base CVSS 3.1 de 6.1, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 67 de 100, na faixa elevado.

Como CVE-2023-41425 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Requerida. Impacto em confidencialidade Baixo, integridade Baixo e disponibilidade Nenhum.

Quais produtos são afetados por CVE-2023-41425?

Os avisos públicos listam como afetados: wondercms. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-41425?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email