在CMS市场上占有率高达6成的WordPress是个开源的内容管理系统(CMS),而WooCommerce则是免费的电子商务外挂程序。据悉,WooCommerce的安装数量已超过400万,号称有30%的线上商店都采用了该外挂。
然而RIPS安全研究人员Simon Scannell指出,WooCommerce含有一个文章删除漏洞,允许商店经理(Shop Manager)移除服务器上的任何文件,这类的漏洞通常不会造成太大的危害,顶多是删除网站上的index.php文件并造成服务阻断。然而,当辅以WordPress的权限处理漏洞时,却能让攻击者控制整个网站。
WooCommerce提供3种角色权限,分别为客户、商店经理及管理员,其中,商店经理主要负责管理客户、产品及订单,在WooCommerce设定好商店经理的角色之后,WordPress则会赋予它edit_users的能力,并将此一角色存放在WordPress的资料库中,但edit_users的预设值能够编辑所有使用者的信息,包括管理员在内。
为了避免商店经理越权修改管理员资料,每当呼叫edit_users时,WooCommerce就会添加元数据以限制edit_users的能力,只允许它修改客户或产品信息,而不得编辑管理员信息。
然而,取得商店经理权限的攻击者却可利用WooCommerce的文件删除漏洞,直接删除WooCommerce;当WooCommerce被关闭之后,WordPress并没有移除商店经理的权限,同时WooCommerce对该权限所设定的限制也因此而失效,商店经理即能如入无人之境地修改管理员信息,取得系统的管理权限,直接接管整个网站,进而执行任意程序。
WordPress一直没有修改此权限管理上的设计漏洞,因此它也可能影响其它的外挂程序,但因WooCommerce的用户众多,而成为RIPS的研究对象。
射手座的幸运数字(射手座的幸运数字是什么?) 每个星座都有自己的专属幸运数字 无论是爱情事业还是财富健康 星座幸运数字都可以给我们带来好运 还能够带给我们的生百思特网活带来意外的惊...
1.如俏 RQAO,中文名如俏。如俏好肌肤,从不颜败!让每位女性可以时刻保持最初的婴儿般肌肤和优雅自信的妆容。护肤如生活一样,都渴求一种单纯而自然的方式,简单就好,自然就好。RQAO如俏是真正意...
关于云计算,相信大家最近几年经常听到有人提起这个概念,很多大公司比如阿里、亚马逊等互联网巨头都在云计算或者云服务这块下足了功夫。那么云计算究竟是什么意思呢?它是如何起源的,又将如何发展呢? 云计...
在前端开发中,JavaScript并没有提供直接操作Email邮箱的功效方式,然则遇到这样的需求,我们应该若何实现js发送邮件至指定邮箱功效呢?下面枚举能够在通过前端实现邮件发送的几种方式: 方...
无印良品家的洗面奶可以说是平价中的好货了,不少人在安利muji家的洗面奶,不过怎么知道自己在网上买到的无印良品洗面奶是正品呢,友谊长存小编就来说说吧。 muji洗面奶真假鉴别 首图 造型简洁+无...
在我国的潮流品牌界,冠希哥有多牛? 有些人说:“要是没有冠希哥,我们中国人穿裤卷裤腿始终都仅仅为了更好地田边,而不是潮!” 这自然还并不能描述他在中国潮牌界的影响力。 “简易说,...