WordPress一个非常流行的插件WP GDPR Compliance 被发现存在权限提升漏洞,该插件的安装量大约为10万。漏洞允许未授权的攻击者进行权限提升,以进一步入侵有漏洞的站点。研究人员建议用户尽快更新插件。
漏洞
插件负责处理通过WordPress的admin-ajax.php功能提交的一些动作。这些动作包括对GDPR要求的数据访问和删除请求进行分类,和在WordPress管理面板修改插件设置。
但未修复的WP GDPR一致性插件版本(1.4.2及更低版本)在执行内部动作save_setting来进行配置变化时不能完成相关检查。如果恶意用户提交任意选项和值到终端,input域会保存到受感染站点的数据库的options表中。
除了保存任意options值外,插件还会用提供的option名和值来执行do_action()调用,攻击者可以用来触发任意的WordPress动作。
该漏洞被报告为两个不同的漏洞:
· 之一个是任意options更新;
· 第二个是任意动作调用;
两个漏洞都在代码的相同区块中,比用相同的payload执行。因此,研究人员把漏洞看作是一个权限提升漏洞。
漏洞利用
已经有站点通过该攻击向量被感染。在这些攻击实例中,更新任意options值的能力被用来安装管理员账号到受影响的站点上。
利用该漏洞可以设置users_can_register option为1,将新用户的default_role修改为administrator,攻击者只需要简单的填写/wp-login.php?action=register的form表单,马上就可以访问特权账户了。攻击者可以将options修改回normal,安装恶意插件、含有web shell的主题和其他恶意软件来感染受害者站点。
研究任意发现恶意管理员账户的用户名是t2trollherten的变种。入侵向量与市场的webshells wp-cache.php相关联。
结论
截止补丁发布,有超过1万个使用WP GDPR Compliance插件的WordPress站点易受到此类攻击。因此建议使用该插件的用户尽快更新。
本文目录一览: 1、为什么现在都找不到破解软件了? 2、这个破解的软件是什么 3、求免费的有破解码的杀毒软件!~ 4、黑客的破解软件安装收费能信吗 为什么现在都找不到破解软件了? 大家好...
隐私保护爱惜它是每自我私人的信息内容数据信息的重中当中!在现互联网大数据的时期,大家针对自身的自我私人隐私保护是非常高度重视,尤其是大家平常应用的一些东拉西扯手机软件,比如手机微信!手机微信大家每天都...
网络诈骗是指以非法占有为目的,利用互联网采用虚构事实或者隐瞒真相的方法,骗取数额较大的公私财物的行为。 本罪往客观上表现为使用欺诈方法骗取数额较大的公私财物。 首先,行为人实施了欺诈行为,欺诈行为...
陌陌是一款聊天交友的社交工具,使用陌陌可以搜索到周围的...
做试管为什么要培育囊胚?因为囊胚移植胚胎着床率及临床妊娠率均高于第三天胚胎。且关于第3天评分差的胚胎,持续囊胚培育,仍有部分第3天的废弃胚胎可构成囊胚,然后提高胚胎利用率。假如培育到囊胚阶段的胚胎多,...
热带气旋“亚萨”袭击斐济 新华社苏瓦12月17日电(记者张永兴)热带气旋“亚萨”17日开始袭击南太平洋岛国斐济,一些房屋受损,1400多人被迫转移至政府设立的疏散中心。斐济政府宣布全国处于为...