然而RIPS安全研究人员Simon Scannell指出,WooCommerce含有一个文章删除漏洞,允许商店经理(Shop Manager)移除服务器上的任何文件,这类的漏洞通常不会造成太大的危害,顶多是删除网站上的index.php文件并造成服务阻断。然而,当辅以WordPress的权限处理漏洞时,却能让攻击者控制整个网站。
WooCommerce提供3种角色权限,分别为客户、商店经理及管理员,其中,商店经理主要负责管理客户、产品及订单,在WooCommerce设定好商店经理的角色之后,WordPress则会赋予它edit_users的能力,并将此一角色存放在WordPress的资料库中,但edit_users的预设值能够编辑所有使用者的信息,包括管理员在内。
为了避免商店经理越权修改管理员资料,每当呼叫edit_users时,WooCommerce就会添加元数据以限制edit_users的能力,只允许它修改客户或产品信息,而不得编辑管理员信息。
然而,取得商店经理权限的攻击者却可利用WooCommerce的文件删除漏洞,直接删除WooCommerce;当WooCommerce被关闭之后,WordPress并没有移除商店经理的权限,同时WooCommerce对该权限所设定的限制也因此而失效,商店经理即能如入无人之境地修改管理员信息,取得系统的管理权限,直接接管整个网站,进而执行任意程序。
WordPress一直没有修改此权限管理上的设计漏洞,因此它也可能影响其它的外挂程序,但因WooCommerce的用户众多,而成为RIPS的研究对象。
欢乐斗地主捏脸导入参数 欢乐斗地主捏脸导入参数的具体步骤如下: 打开欢乐斗地主,点击个人头像。 选择我要捏脸选项,进入捏脸界面。 在捏脸界面的下方点击导入参数。 将事先准备好的参数导入即可得到想要的脸...
本文目录一览: 1、qq群文件黑客能删除吗 2、现在建什么类型的qq群是最受欢迎的? 3、不用人邀请就入群的黑客技术有哪些 4、QQ群软件是什么? 5、各位怎样攻击QQ群 qq群文件...
到这里去从这里出发 公交驾车 简介:中嘉汇富实业集团始建于2009年,经过多年的潜心经营,现已发展成为下辖中嘉汇富实业发展、中嘉富盈(北京)国际贸易、嘉农优选便利店连锁(北京)等多家。 简介:中嘉科技...
其实,在我们的生活中,最重要的是了解别人。 女生应该保持几个方面的干净呢 1.而在这些人当中,我们遇到各种各样的女孩,所以女孩怎么可能真的很舒服呢?事实上,她就是那种从里到外都有感情的女孩 2....
<-- --> 在宝宝小的时候很多妈妈盼望着宝宝赶紧长大,去上幼儿园了自己就轻松了,但是一晃宝宝去上幼儿园的时候又会发现自己失落的心情,每个家长面对孩子上幼儿园都有太多的感概,下面友谊长...
相信长痘痘是很多女生都会困扰的一个问题,那么嘴周围长痘痘是什么原因呢?长痘痘的注意事项有哪些?据说牙膏可以去痘痘,怎样去痘痘快呢?下面就让小编带大家了解一下吧。 嘴周围长痘痘是什么原因 胃火过盛...