黑客查询的记录靠谱吗?怎样才能查找到别人的微

访客4年前关于黑客接单970

在CMS市场上占有率高达6成的WordPress是个开源的内容管理系统(CMS),而WooCommerce则是免费的电子商务外挂程序。据悉,WooCommerce的安装数量已超过400万,号称有30%的线上商店都采用了该外挂。

  然而RIPS安全研究人员Simon Scannell指出,WooCommerce含有一个文章删除漏洞,允许商店经理(Shop Manager)移除服务器上的任何文件,这类的漏洞通常不会造成太大的危害,顶多是删除网站上的index.php文件并造成服务阻断。然而,当辅以WordPress的权限处理漏洞时,却能让攻击者控制整个网站。

  WooCommerce提供3种角色权限,分别为客户、商店经理及管理员,其中,商店经理主要负责管理客户、产品及订单,在WooCommerce设定好商店经理的角色之后,WordPress则会赋予它edit_users的能力,并将此一角色存放在WordPress的资料库中,但edit_users的预设值能够编辑所有使用者的信息,包括管理员在内。

  为了避免商店经理越权修改管理员资料,每当呼叫edit_users时,WooCommerce就会添加元数据以限制edit_users的能力,只允许它修改客户或产品信息,而不得编辑管理员信息。

  然而,取得商店经理权限的攻击者却可利用WooCommerce的文件删除漏洞,直接删除WooCommerce;当WooCommerce被关闭之后,WordPress并没有移除商店经理的权限,同时WooCommerce对该权限所设定的限制也因此而失效,商店经理即能如入无人之境地修改管理员信息,取得系统的管理权限,直接接管整个网站,进而执行任意程序。

  WordPress一直没有修改此权限管理上的设计漏洞,因此它也可能影响其它的外挂程序,但因WooCommerce的用户众多,而成为RIPS的研究对象。

相关文章

怎样找黑客查记录-黑客软件qq密码提取器(黑客软件盗qq密码2019)

怎样找黑客查记录-黑客软件qq密码提取器(黑客软件盗qq密码2019)

怎样找黑客查记录相关问题 怎么搞黑客相关问题 黑客如何将电脑连接 强行修改别人的qq密码软件(强行修改对方qq密码)...

网上怎么找信誉的黑客-黑客能不能帮忙找回被骗的钱(黑客说能帮忙找回

我的世界黑客怎么进国服有没有谁往事追款成功的(往事黑客追款是真的)青幕山黑客写的怎么样采埃孚自动挡变速箱怎么样(采埃孚9速自动变速箱)拼多多拉黑客户会怎么样微信对方把你删了怎么看出来(微信对方把你删了...

中国移动出“湖北加油”特惠包,可重复办理

中国移动出“湖北加油”特惠包,可重复办理

最近武汉新式新冠病毒引起的灾祸让大家都胆战心惊,都在家里关心着肺炎疫情的即时状况。为了更好地处理客户的总流量不足难题,近日,我国挪动表明,发布“湖北省给油”优惠包,十元可购买10GB全国流量,购买马上...

爱莫能助是什么意思,爱莫能助怎么解释

爱莫能助是什么意思,爱莫能助怎么解释

爱莫能助是什么意思,爱莫能助怎么解释 深夜十二点,下班回家后,洗漱完了,就躺着刷刷朋友圈,刷着刷着,看到个高中喜欢过的女生,发了一条动态,简简单单一句话“今天很难过”。    ...

悠百佳零食开店一共多少钱?

悠百佳零食开店一共多少钱?

许多加盟商在选择加盟项目标时候,首先城市看一下悠百佳零食开店一共几多钱?固然说此刻悠百佳零食加盟项目在市场上的需求长短常的大的,许多人都想要加盟到个中来。可是呢,各人在选择的时候也会思量一下悠百佳零食...

伴游网 520薄秋菊

伴游网 520【薄秋菊】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄重庆 女 20,婚姻:未婚,学历:高中,气质:伴游网 520寻找方法,关注我可快速添加...