然而RIPS安全研究人员Simon Scannell指出,WooCommerce含有一个文章删除漏洞,允许商店经理(Shop Manager)移除服务器上的任何文件,这类的漏洞通常不会造成太大的危害,顶多是删除网站上的index.php文件并造成服务阻断。然而,当辅以WordPress的权限处理漏洞时,却能让攻击者控制整个网站。
WooCommerce提供3种角色权限,分别为客户、商店经理及管理员,其中,商店经理主要负责管理客户、产品及订单,在WooCommerce设定好商店经理的角色之后,WordPress则会赋予它edit_users的能力,并将此一角色存放在WordPress的资料库中,但edit_users的预设值能够编辑所有使用者的信息,包括管理员在内。
为了避免商店经理越权修改管理员资料,每当呼叫edit_users时,WooCommerce就会添加元数据以限制edit_users的能力,只允许它修改客户或产品信息,而不得编辑管理员信息。
然而,取得商店经理权限的攻击者却可利用WooCommerce的文件删除漏洞,直接删除WooCommerce;当WooCommerce被关闭之后,WordPress并没有移除商店经理的权限,同时WooCommerce对该权限所设定的限制也因此而失效,商店经理即能如入无人之境地修改管理员信息,取得系统的管理权限,直接接管整个网站,进而执行任意程序。
WordPress一直没有修改此权限管理上的设计漏洞,因此它也可能影响其它的外挂程序,但因WooCommerce的用户众多,而成为RIPS的研究对象。
不经历风雨怎能彩虹,不经历下跌怎能认清估值?...
总是有新手认为SEO优化是一个除了基本认知之外的手段问题。如何优化网站,需要哪些技能来优化网站,这将不可避免地引起热烈讨论。优化的基本过程是分散的。在专业术语方面,SEO优化就是利用搜索引擎的规则来满...
家里添丁是一件大喜事,很多人都会忍不住跟亲朋好友第一时间分享喜讯。现在大家几乎人人都有微信,所以不少宝妈宝爸在宝宝出生后发一条朋友圈,来昭告自己成为爸爸妈妈了。 宝妈还好,生完孩子需要休息...
好医生在線用戶無權刪除就診絲依社記錄?大文章,小資訊,人間白頭看目前。 暗夜無間,炮挨兩怪,李天慧潛逃,速毀秘笈,戀上您的床演員表,僵屍賣鐵,狼愛上羊盡焰燃天,齊鄉熱戀171期,幽香諜影 by 碧樹,...
开微店前大伙儿一定要搞清楚本身的市场定位以及大伙儿的顾客人群的地域,这对你以后的微商代理加盟之途特别是在重要。 为什么大伙儿忘了饿了么和美团的精确定位,也忘了他们的广告宣传语,但是大伙儿...
黑客怎么查监控(全球黑客攻击实时监控)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客...