200万以上のサイトで利用されるElementorにCSRF脆弱性、管理者アカウント作成の可能性
ElementorにCSRF脆弱性、細工されたリンクから管理者アカウントを作成可能
WordPress向けの「Elementor Website Builder」プラグインにクロスサイトリクエストフォージェリ(CSRF)の脆弱性が確認され、攻撃者が細工したリンクを利用して管理者権限を持つアカウントを作成し、Webサイトを侵害できる可能性があることが明らかになった。この脆弱性はバージョン4.3.0および4.3.1に影響し、CVSSスコアは8.8と評価されている。Elementorは200万以上のWebサイトで利用されており、問題は修正版となるバージョン4.3.2で対処された。脆弱性は「Saggre」の名前で活動するセキュリティ研究者によって発見された。
問題は「Editor Events」モジュールにおける、Cookie認証を利用したREST APIリクエストのCSRF保護に起因する。攻撃者はURIのクエリ文字列に特定のパラメータを追加した細工済みリンクを作成することで、CSRF保護を回避できる。Elementorにログインした状態のユーザーがこのリンクをクリックすると、そのユーザーの権限を利用したREST APIリクエストが実行される可能性があり、管理者権限を持つユーザーが標的となった場合には、新たな管理者アカウントの作成などを通じてWebサイトの侵害につながる可能性がある。
Elementor 4.3.2でCSRF脆弱性を修正
Elementorは今回確認されたCSRF脆弱性に対応し、修正版となるバージョン4.3.2を公開した。Patchstackは、影響を受けるバージョン4.3.0および4.3.1を使用している環境について、修正版へのアップデートを案内している。今回の脆弱性は、ログイン済みユーザーに細工されたリンクをクリックさせることで、そのユーザーの権限を利用したREST APIリクエストを実行できる可能性があるため、管理者権限を持つユーザーが標的となった場合には管理者アカウントの作成などにつながる可能性がある。WordPress環境ではElementorのバージョンを確認するとともに、管理者アカウントの追加やREST APIを介した不審な操作などが確認されていないかを調査することも、脆弱性が悪用された可能性を判断する手掛かりとなる。

