在CMS市场上占有率高达6成的WordPress是个开源的内容管理系统(CMS),而WooCommerce则是免费的电子商务外挂程序。据悉,WooCommerce的安装数量已超过400万,号称有30%的线上商店都采用了该外挂。
然而RIPS安全研究人员Simon Scannell指出,WooCommerce含有一个文章删除漏洞,允许商店经理(Shop Manager)移除服务器上的任何文件,这类的漏洞通常不会造成太大的危害,顶多是删除网站上的index.php文件并造成服务阻断。然而,当辅以WordPress的权限处理漏洞时,却能让攻击者控制整个网站。
WooCommerce提供3种角色权限,分别为客户、商店经理及管理员,其中,商店经理主要负责管理客户、产品及订单,在WooCommerce设定好商店经理的角色之后,WordPress则会赋予它edit_users的能力,并将此一角色存放在WordPress的资料库中,但edit_users的预设值能够编辑所有使用者的信息,包括管理员在内。
为了避免商店经理越权修改管理员资料,每当呼叫edit_users时,WooCommerce就会添加元数据以限制edit_users的能力,只允许它修改客户或产品信息,而不得编辑管理员信息。
然而,取得商店经理权限的攻击者却可利用WooCommerce的文件删除漏洞,直接删除WooCommerce;当WooCommerce被关闭之后,WordPress并没有移除商店经理的权限,同时WooCommerce对该权限所设定的限制也因此而失效,商店经理即能如入无人之境地修改管理员信息,取得系统的管理权限,直接接管整个网站,进而执行任意程序。
WordPress一直没有修改此权限管理上的设计漏洞,因此它也可能影响其它的外挂程序,但因WooCommerce的用户众多,而成为RIPS的研究对象。
在日常日常生活之中,有很多人的头发上有头皮屑,有头皮屑会危害自身的品牌形象,令人觉得到十分的难受,并且有头皮屑的情况下,头皮会十分的痒,有些人一直拿手持续的去抓,結果导致头皮的炎症,对身心健康造成伤害...
当地时间4日,世卫组织举行新冠肺炎例行发布会。世卫组织总干事谭德塞表示,目前已有189个国家和经济体加入“新冠肺炎疫苗实施计划”,该计划已获得共计7亿剂的三种新冠疫苗,明年确保全球至少有20亿剂安...
11月1日0点整,京东 11.11 全民热爱季大狂欢正式开启。乍一开场,京东平台各项数据就都呈现爆发式增长,其中京东拍卖作为“新型”购物捡漏好去处,也收获傲人战绩。 据京东数据显示,截至至11...
本周三,苹果发布了iOS 12.1.1、tvOS 12.1.1,Safari 12.0.2与新版macOS的补丁升级,来修补安全漏洞,同时强化部分功能。 苹果在iOS 12.1.1中...
现在,最新的DVWA现已更新到1.9版别(http://www.dvwa.co.uk/),而网上的教程大多停留在旧版别,并且没有针对DVWA high等级的教程,因而萌发了一个编撰新手教程的主意,过错...
怎样同怎样同步接收老婆微信 配置步调以下: 1.翻开手机微信登录,在微信红下[配置]选项,搜索[我的账号]。 2.在我的账号窗口点击[QQ号],...