WP GDPR Compliance插件权限提升漏洞_两人

访客3年前黑客工具617

WordPress一个非常流行的插件WP GDPR Compliance 被发现存在权限提升漏洞,该插件的安装量大约为10万。漏洞允许未授权的攻击者进行权限提升,以进一步入侵有漏洞的站点。研究人员建议用户尽快更新插件。漏洞插件负责处理通过WordPress的admin-ajax.php功能提交的一些动作。这些动作包括对GDPR要求的数据访问和删除请求进行分类,和在WordPress管理面板修改插件设置。 但未修复的WP GDPR一致性插件版本(1.4.2及更低版本)在执行内部动作save_setting来进行配置变化时不能完成相关检查。如果恶意用户提交任意选项和值到终端,input域会保存到受感染站点的数据库的options表中。除了保存任意options值外,插件还会用提供的option名和值来执行do_action()调用,攻击者可以用来触发任意的WordPress动作。该漏洞被报告为两个不同的漏洞:· 之一个是任意options更新;· 第二个是任意动作调用;两个漏洞都在代码的相同区块中,比用相同的payload执行。因此,研究人员把漏洞看作是一个权限提升漏洞。漏洞利用已经有站点通过该攻击向量被感染。在这些攻击实例中,更新任意options值的能力被用来安装管理员账号到受影响的站点上。利用该漏洞可以设置users_can_register option为1,将新用户的default_role修改为administrator,攻击者只需要简单的填写/wp-login.php?action=register的form表单,马上就可以访问特权账户了。攻击者可以将options修改回normal,安装恶意插件、含有web shell的主题和其他恶意软件来感染受害者站点。研究任意发现恶意管理员账户的用户名是t2trollherten的变种。入侵向量与市场的webshells wp-cache.php相关联。结论截止补丁发布,有超过1万个使用WP GDPR Compliance插件的WordPress站点易受到此类攻击。因此建议使用该插件的用户尽快更新。

标签: 好话题

相关文章

靠谱黑客联系方式-24小时接单的黑客:黑客技术_24小时接单的黑客

可靠的黑客联系信息-24小时黑客:黑客技术女孩怎样才能更容易地挽救她们的男朋友呢?分手后,他或多或少会让前任难忘,并期待着他能回到你身边; 24小时接单的黑客 婚姻的秘籍是什么?对两个人来说,分手...

定Wei别人的微信地址,黑客教你这样做

许多朋友想知道他们是否可以通过微信找到别人而不被别人发现,我们将介绍如何操作,如何识别他人的微信地址,以免让对方识别微信的位置?如今,只有手机有很多功能,例如,微信的定Wei,很多人不知道对方的情况,...

不惊动对方通过微信查对方位置(如何偷偷知道对方位置)_微信

不惊动对方通过微信查对方位置(如何偷偷知道对方位置),说到地舆地位,咱们都晓得,有身边的人在对方不知情的环境下,扣问怎样经历微信稽查对方的手机号。奈何一回事?实在,你们是奈何经历微信谈天晓得对方的地位...

怎样偷偷接收老婆的微信聊天记录,并且不让老婆知道-免费接单黑客

怎样偷偷接收老婆的微信聊天记录,并且不让老婆知道-免费接单黑客 在详细点。。比如酒店会吓傻一群人 30天内去过哪?发送短信立即查! 去过哪、途经过哪些地方 都能一目了然 发送短信只需两步 即可...

和谁开过房能查出来吗 能查得到跟谁开的房吗

和谁开过房能查出来吗 能查得到跟谁开的房吗,与我们的父母相比,我们现在的生活丰富多彩。追求更高的物质水平并不是提高我们生活水平的标志,因为随着生活水平的提高,我们基本上可以达到早上喝一杯牛奶,中午吃一...

偷偷获取微信好友位置(无需好友同意微信位置)_偷偷获取微信好友位置

偷偷获取微信好友位置(无需好友同意微信位置) 1.在微信的身边的人圈中查找该身边的人公布的信息。当您删除身边的人时,此信息不会被删除。 2.若身边的人没有在身边的人圈里发过微信信息,能够查一下本人...