在CMS市场上占有率高达6成的WordPress是个开源的内容管理系统(CMS),而WooCommerce则是免费的电子商务外挂程序。据悉,WooCommerce的安装数量已超过400万,号称有30%的线上商店都采用了该外挂。
然而RIPS安全研究人员Simon Scannell指出,WooCommerce含有一个文章删除漏洞,允许商店经理(Shop Manager)移除服务器上的任何文件,这类的漏洞通常不会造成太大的危害,顶多是删除网站上的index.php文件并造成服务阻断。然而,当辅以WordPress的权限处理漏洞时,却能让攻击者控制整个网站。
WooCommerce提供3种角色权限,分别为客户、商店经理及管理员,其中,商店经理主要负责管理客户、产品及订单,在WooCommerce设定好商店经理的角色之后,WordPress则会赋予它edit_users的能力,并将此一角色存放在WordPress的资料库中,但edit_users的预设值能够编辑所有使用者的信息,包括管理员在内。
为了避免商店经理越权修改管理员资料,每当呼叫edit_users时,WooCommerce就会添加元数据以限制edit_users的能力,只允许它修改客户或产品信息,而不得编辑管理员信息。
然而,取得商店经理权限的攻击者却可利用WooCommerce的文件删除漏洞,直接删除WooCommerce;当WooCommerce被关闭之后,WordPress并没有移除商店经理的权限,同时WooCommerce对该权限所设定的限制也因此而失效,商店经理即能如入无人之境地修改管理员信息,取得系统的管理权限,直接接管整个网站,进而执行任意程序。
WordPress一直没有修改此权限管理上的设计漏洞,因此它也可能影响其它的外挂程序,但因WooCommerce的用户众多,而成为RIPS的研究对象。
写文案创意很重要,那么如何能更容易的想出好的创意呢?可遵循以下六大法例。 你写了那么多文案,有几个是让用户印象深刻?这是许多营销人碰着却没想过的问题。 这个问题重要吗?很重要,因为用户记不住,便是你的...
本文导读目录: 1、把你知道的所有的国产动画片的名字都告诉我 2、找几个好看的动画片,二十个以上 3、中国最早的动画片有哪些?有一个里面全是机器人,有一个是红色的,反正不好描述 4、围棋少...
伴游啦banyou.la-明星工作室厂家直销 伴游描述:最近有很多朋友在商务预约网后台留言,想了解关于伴游啦banyou.la信息。于是小编通过百度、知乎、文库等途径,总结了以下关于伴游啦bany...
一、24小时在线接单黑客人才网(开始24小时在线接单) 1、卡盟平台,各种业务,在线接单可以接游戏单吗? 2、我希望有一位老板一键转发24小时都能接单没有24小时接单的,是人也得睡觉吃饭啊在线接单中...
你要查什么其实我们都知道微信现在很普及了,但是加上我们现在经常使用微信会导致聊天记录变多那么有的时候不小心误删怎么进行恢复下面教大家来解决此方法, 微信聊天记录怎么恢复?在我们日常使用微信的过程中,难...
黄飞鸿电影(李连杰版黄飞鸿系列) 1991年,徐克将一代宗师黄飞鸿的传奇故事重新改编和加工,拍出电影《黄飞鸿之壮志凌云》,影片上映后,票房突破2900万港米,为当年的十大卖座港片之一。后来,徐克又陆...