在CMS市场上占有率高达6成的WordPress是个开源的内容管理系统(CMS),而WooCommerce则是免费的电子商务外挂程序。据悉,WooCommerce的安装数量已超过400万,号称有30%的线上商店都采用了该外挂。
然而RIPS安全研究人员Simon Scannell指出,WooCommerce含有一个文章删除漏洞,允许商店经理(Shop Manager)移除服务器上的任何文件,这类的漏洞通常不会造成太大的危害,顶多是删除网站上的index.php文件并造成服务阻断。然而,当辅以WordPress的权限处理漏洞时,却能让攻击者控制整个网站。
WooCommerce提供3种角色权限,分别为客户、商店经理及管理员,其中,商店经理主要负责管理客户、产品及订单,在WooCommerce设定好商店经理的角色之后,WordPress则会赋予它edit_users的能力,并将此一角色存放在WordPress的资料库中,但edit_users的预设值能够编辑所有使用者的信息,包括管理员在内。
为了避免商店经理越权修改管理员资料,每当呼叫edit_users时,WooCommerce就会添加元数据以限制edit_users的能力,只允许它修改客户或产品信息,而不得编辑管理员信息。
然而,取得商店经理权限的攻击者却可利用WooCommerce的文件删除漏洞,直接删除WooCommerce;当WooCommerce被关闭之后,WordPress并没有移除商店经理的权限,同时WooCommerce对该权限所设定的限制也因此而失效,商店经理即能如入无人之境地修改管理员信息,取得系统的管理权限,直接接管整个网站,进而执行任意程序。
WordPress一直没有修改此权限管理上的设计漏洞,因此它也可能影响其它的外挂程序,但因WooCommerce的用户众多,而成为RIPS的研究对象。
在现在这个更多人选择创业的大环境中,需要加盟商拥有敏锐的神经,遇到合适的,喜欢的项目就要赶紧下手牢牢抓住,因为时间不等人好的项目也不会停止前进,而最好的选择家乐福麻辣烫加盟现在正在向您招手,加入后家乐...
宝物们,清明节要到啦!吼吼吼,旷野踏青布置起来。不外该带口罩的处所照旧要带着的哦。本日,笔者来送文案啦清明节文案,get! 行业文案 教诲:审题要清,做题才明 护肤:肌肤做好洁净,瑰丽不等来日诰日...
在哪找会盗qq号的黑客相关问题 黑客一般在哪找相关问题 黑客群怎么搜索 1990年韩国人均GDP(韩国人均gdp)...
最近“吃鸡游戏”渐渐火了起来,笔者的很多朋友都开始放弃了《王者荣耀》转战“吃鸡”。下班之后大家不再是征战“王者峡谷”而是组队“跳伞”了。凭借几天艰(qiao)苦(qiao)卓(tou)绝(lan)...
本文目录一览: 1、黑客级别分为几级? 2、黑客的等级区分 3、黑客分为哪几种 4、关于黑客的三种类型:白帽,灰帽,黑帽 5、黑客计算机一般几级 6、黑客零基础入门 黑客级别分为...
hrd是什么意思(从HRA到HRD总共分几步?) HRA助理 工作内容: 考勤统计、社保办理、招聘职位刷新、面试引导或培训现场协助等等 所需知识技能: 1 一定的办公软件技能 2具备一...