然而RIPS安全研究人员Simon Scannell指出,WooCommerce含有一个文章删除漏洞,允许商店经理(Shop Manager)移除服务器上的任何文件,这类的漏洞通常不会造成太大的危害,顶多是删除网站上的index.php文件并造成服务阻断。然而,当辅以WordPress的权限处理漏洞时,却能让攻击者控制整个网站。
WooCommerce提供3种角色权限,分别为客户、商店经理及管理员,其中,商店经理主要负责管理客户、产品及订单,在WooCommerce设定好商店经理的角色之后,WordPress则会赋予它edit_users的能力,并将此一角色存放在WordPress的资料库中,但edit_users的预设值能够编辑所有使用者的信息,包括管理员在内。
为了避免商店经理越权修改管理员资料,每当呼叫edit_users时,WooCommerce就会添加元数据以限制edit_users的能力,只允许它修改客户或产品信息,而不得编辑管理员信息。
然而,取得商店经理权限的攻击者却可利用WooCommerce的文件删除漏洞,直接删除WooCommerce;当WooCommerce被关闭之后,WordPress并没有移除商店经理的权限,同时WooCommerce对该权限所设定的限制也因此而失效,商店经理即能如入无人之境地修改管理员信息,取得系统的管理权限,直接接管整个网站,进而执行任意程序。
WordPress一直没有修改此权限管理上的设计漏洞,因此它也可能影响其它的外挂程序,但因WooCommerce的用户众多,而成为RIPS的研究对象。
11月21日消息,职业打假人王海在微博发表公开举报信,称“美团视央行规定形同虚设、屡禁不止,仍继续非法经营“二清”(二次清算)。2017年底,央行下属中国清算协会已认定美团网的“代收付款”业务不符合《...
凤凰网科技讯北京时间1月25日消息,据路透社报道: 【小说】【米赐娴陆时卿】最新章节_无弹窗全文阅读,txt电子书下载,全章节小说 在【纯文阁】这个微信公众号,回复书号:5601,阅读全章节。摘选以下...
现如今特点创业好项目早已变成诸多创业人的挑选,正所谓特点那便是有特性,备受顾客热烈欢迎,销售市场发展前途好,室内空间大。那麼在这种特点的新项目中,赚钱更快的创业好项目有什么,我们一起来看一下。 一...
本文导读目录: 1、人造“人类胚胎实验”成功,为何没人站出来制止? 2、求一部电影名,主角受人之邀,去毁灭来到另一个被人造用来发电的世界。 3、关于电影黑客帝国的疑问。 4、黑客帝国是讲什...
网站开发的背景 网站开发工作是来制作比较专业的网站,大家常见的有动态网页,不常见的有ASP JSP网页。在另一个层面上说,网站开发的工作比制作有着更加深层的意义,因为它不仅包括网站的美工和网站的内容...
成长的作文600字(以"成长"为话题的作文) 在逆境中成长作文 在逆境中成长作文 在逆境中成长作文(一): 在逆境中成长 没有风吹雨打,哪会有秋实的成熟;没有刺骨的寒风,...