Facebook Messenger Customer Chat wtyczka – popularne narzędzie do komunikacji z klientami – zawiera podatność XSS w parametrach konfiguracyjnych.
Podatność
Configuration parametry nie były prawidłowo sanizowane, co pozwala atakującemu na injection kodu JavaScript.
Objawy zainfekowania
- Dziwne komunikaty w chat'cie z klientami
- Przekierowania na złośliwe strony
- Powolna wydajność chat'u
Rozwiązanie
Wyłącz wtyczkę lub aktualizuj do wersji 2.0 lub nowszej:
- Idź do Wtyczki > Zainstalowane wtyczki
- Znajdź "Messenger Customer Chat" i kliknij "Dezaktywuj"
- Albo zaaktualizuj do wersji 2.0+
- Przetestuj czy chat nadal działa