- شناسه CVE-2025-7040 :CVE
- CWE-862 :CWE
- yes :Advisory
- منتشر شده: سپتامبر 6, 2025
- به روز شده: سپتامبر 6, 2025
- امتیاز: 8.2
- نوع حمله: Unknown
- اثر گذاری: Denial of Service (Dos)
- حوزه: سیستم مدیریت محتوا
- برند: cloudinfrastructureservices
- محصول: Cloud SAML SSO – Single Sign On Login
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری در پلاگین وردپرس Cloud SAML SSO مربوط به اکشن set_organization_settings در تابع csso_handle_actions() تا نسخههای 1.0.19 شناسایی شده است که به مهاجمان بدون نیاز به احراز هویت امکان تغییر غیرمجاز تنظیمات حیاتی پلاگین را میدهد. این آسیبپذیری میتواند باعث اختلال موقت یا محدود در عملکرد SSO شود و لزوماً منجر به خاموشی کامل سرویس (crash) نمیشود
توضیحات
آسیبپذیری CVE-2025-7040 در پلاگین وردپرس Cloud SAML SSO (به عبارت دیگر Single Sign On Login)، توسعهیافته توسط cloudinfrastructureservices، ناشی از عدم بررسی سطح دسترسی کاربر (مطابق با CWE-862) در تابع csso_handle_actions() برای اکشن set_organization_settings است. این ضعف تا نسخه 1.0.19 وجود دارد و به مهاجمان بدون نیاز به احراز هویت اجازه میدهد با ارسال درخواستهای HTTP POST مخرب حاوی پارامترهای تنظیمات سازمانی، تنظیمات حیاتی پلاگین را تغییر دهند.
تابع آسیبپذیر، پارامترهای ارسالی را بدون بررسی قابلیت کاربر یا استفاده از CSRF nonce (مکانیزمی برای جلوگیری از حملات جعل درخواست میان سایتی که مهاجم را از سوءاستفاده از دسترسی کاربر قانونی باز میدارد) مستقیماً به تابع update_option() منتقل میکند. این امر به مهاجمان اجازه میدهد تنظیمات حساس مانند امضا و رمزنگاری را غیرفعال یا تغییر دهند که میتواند جریان ورود یکپارچه (SSO، پروتکلی برای احراز هویت و تبادل اطلاعات هویتی بین سرویس ها) را مختل کرده و باعث انکار سرویس (DoS) برای کاربران قانونی شود.
این آسیبپذیری، با شدت بالا ارزیابی شده، زیرا نیازی به احراز هویت یا تعامل پیچیده کاربر ندارد و از طریق شبکه قابل بهرهبرداری است؛ بنابراین ریسک آن برای سایتهای وردپرسی متصل به اینترنت بسیار بالا می باشد. تأثیرات آن شامل نقض یکپارچگی با امکان تغییر تنظیمات غیرمجاز و در دسترسپذیری با احتمال اختلال در جریان SSO است که میتواند منجر به مشکلات عملیاتی یا سوءاستفادههای بعدی مانند جعل هویت شود.
توسعهدهندگان پلاگین این ضعف را در نسخه 1.0.20 پچ کردهاند که شامل بررسیهای دقیق قابلیت کاربر و محافظت در برابر CSRF میباشد.
CVSS
Score | Severity | Version | Vector String |
8.2 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L |
لیست محصولات آسیب پذیر
Versions | Product |
affected through 1.0.19 | Cloud SAML SSO – Single Sign On Login |
لیست محصولات بروز شده
Versions | Product |
Update to version 1.0.20, or a newer patched version | Cloud SAML SSO – Single Sign On Login |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که cloud infrastructure services Cloud SAML SSO را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
Approx. Usage in .ir Domain via Google
(Total Pages) |
Product |
1,810 | cloud infrastructure services Cloud SAML SSO |
نتیجه گیری
با توجه به ماهیت این آسیبپذیری و امکان تغییر غیرمجاز تنظیمات حیاتی پلاگین توسط مهاجمان بدون نیاز به احراز هویت، اقدامات کاهش ریسک زیر توصیه میشود:
- بهروزرسانی فوری پلاگین: به روزرسانی Cloud SAML SSO به نسخه 1.0.20 یا بالاتر که شامل بررسی سطح دسترسی کاربران و محافظت در برابر CSRF است.
- محدودسازی دسترسی به صفحات مدیریت: اطمینان از اینکه تنها کاربران معتبر و با سطح دسترسی مناسب میتوانند به تنظیمات سازمانی دسترسی داشته باشند.
- فعالسازی محافظت CSRF: بررسی وجود توکنهای CSRF در درخواستهای حساس و اجتناب از بارگذاری درخواستهای خارجی بدون اعتبارسنجی.
- نظارت و بررسی تغییرات تنظیمات: پیادهسازی لاگگیری دقیق تغییرات تنظیمات سازمانی و مانیتورینگ تغییرات مشکوک به منظور شناسایی تلاشهای احتمالی سوءاستفاده.
- تقویت امنیت محیط وردپرس: استفاده از افزونههای امنیتی و سیاستهای امنیتی سختگیرانه برای جلوگیری از دسترسی غیرمجاز به مسیرهای مدیریت و عملکردهای حساس پلاگین.
اجرای این اقدامات به سازمانها اطمینان میدهد که حتی در صورت تلاش برای بهرهبرداری از ضعف، یکپارچگی تنظیمات SSO و در دسترسپذیری سرویسها حفظ شود و ریسک عملیاتی به حداقل برسد.
امکان استفاده در تاکتیک های Mitre Attack
- Initial Access (TA0001)
T1190 – Exploit Public-Facing Application
مهاجم میتواند از طریق ارسال درخواست HTTP POST مخرب به صفحات مدیریت پلاگین Cloud SAML SSO، به اکشن set_organization_settings دسترسی پیدا کند. نیازی به احراز هویت یا تعامل کاربر نیست.
- Execution (TA0002)
T1203 – Exploitation for Client Execution / T1059 – Command and Scripting Interpreter
مهاجم پارامترهای تنظیمات سازمانی را مستقیماً به تابع update_option() منتقل میکند، که منجر به اجرای مستقیم تغییرات تنظیمات حساس میشود.
- Persistence (TA0003)
T1505 – Server Software Component
تغییر تنظیمات حیاتی پلاگین میتواند زمینه را برای حفظ دسترسی غیرمجاز و سوءاستفادههای بعدی مانند جعل هویت یا دسترسی مداوم به سیستم فراهم کند.
- Privilege Escalation (TA0004)
T1068 – Exploitation for Privilege Escalation
اگر مهاجم تنظیمات مرتبط با رمزنگاری یا امضا را تغییر دهد، میتواند قابلیتهای امنیتی SSO را دور زده و کنترل بیشتر روی جریان ورود یکپارچه به دست آورد.
- Defense Evasion (TA0005)
T1562 – Impair Defenses / T1140 – Deobfuscate/Decode Files or Information
مهاجم میتواند با تغییر تنظیمات حساس و غیرفعال کردن مکانیزمهای حفاظتی، امنیت پلاگین را دور بزند.
- Impact (TA0040)
T1499 – Endpoint Denial of Service / T1486 – Data Encrypted for Impact
تغییر نادرست تنظیمات میتواند باعث اختلال در عملکرد SSO شود و دسترسپذیری کاربران قانونی را کاهش دهد. همچنین امکان سوءاستفادههای بعدی، شامل جعل هویت یا نفوذ عملیاتی فراهم میشود.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-7040
- https://www.cvedetails.com/cve/CVE-2025-7040/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/59622166-3316-42e5-bf28-69eb38231755?source=cve
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-7040
- https://vuldb.com/?id.322866
- https://wordpress.org/plugins/cloud-sso-single-sign-on/#developers
- https://plugins.trac.wordpress.org/browser/cloud-sso-single-sign-on/tags/1.0.19/assets/base/CSSO_ActionHandler.php
- https://plugins.trac.wordpress.org/browser/cloud-sso-single-sign-on/tags/1.0.19/assets/base/CSSO_services.php
- https://plugins.trac.wordpress.org/browser/cloud-sso-single-sign-on/tags/1.0.19/assets/CSSO_Init.php
- https://plugins.trac.wordpress.org/browser/cloud-sso-single-sign-on/tags/1.0.19/saml-sso-plugin.php
- https://plugins.trac.wordpress.org/browser/cloud-sso-single-sign-on/trunk/assets/base/CSSO_ActionHandler.php?rev=3354459#L202
- https://nvd.nist.gov/vuln/detail/CVE-2025-7040
- https://cwe.mitre.org/data/definitions/862.html