Categories: ALERTAS

Falha no plugin MAGMI Magento permite sequestro de sessão de administração

As falhas no cliente de banco de dados Magento usado para operações em massa bruta em modelos de loja online foram encontradas pelo pesquisador Enguerran Gillier, membro da Tenable Web Application Security Team, de acordo com uma postagem do blog escrita por pesquisadores da Tenable.

Um dos bugs é uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no MAGMI para Magento, CVE-2020-5776 , que a Tenable disse “existe porque os endpoints GET e POST para MAGMI não implementam proteção CSRF”. Como resultado, um malfeitor pode enganar a administração do Magento, fazendo-a clicar em um link enquanto está sendo autenticado no MAGMI. A partir daí, os invasores podem sequestrar sessões de administrador e executar código arbitrário em um servidor onde o MAGMI reside.

A outra vulnerabilidade, CVE-2020-5777 , uma vulnerabilidade de bypass de autenticação no MAGMI para Magento versão 0.7.23 e inferior, decorre de um mecanismo de fallback que usa credenciais padrão magmi: magmi. “Como consequência, um invasor pode forçar a falha da conexão do banco de dados devido a um ataque de negação de serviço do banco de dados (DB-DoS) e, em seguida, autenticar no MAGMI usando as credenciais padrão”, escreveram os pesquisadores da Tenable.

Fonte: https://www.scmagazine.com/web-services-security-e-commerce-security/attackers-could-exploit-flaws-in-magmi-magento-plugin-to-hijack-admin-sessions/
Foto: MANJUNATH KIRAN / AFP (via Getty Images)

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

2 dias ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

2 dias ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

2 dias ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

2 dias ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

1 semana ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

1 semana ago