WP GDPR Compliance插件权限提升漏洞_两人

访客4年前黑客工具674

WordPress一个非常流行的插件WP GDPR Compliance 被发现存在权限提升漏洞,该插件的安装量大约为10万。漏洞允许未授权的攻击者进行权限提升,以进一步入侵有漏洞的站点。研究人员建议用户尽快更新插件。漏洞插件负责处理通过WordPress的admin-ajax.php功能提交的一些动作。这些动作包括对GDPR要求的数据访问和删除请求进行分类,和在WordPress管理面板修改插件设置。 但未修复的WP GDPR一致性插件版本(1.4.2及更低版本)在执行内部动作save_setting来进行配置变化时不能完成相关检查。如果恶意用户提交任意选项和值到终端,input域会保存到受感染站点的数据库的options表中。除了保存任意options值外,插件还会用提供的option名和值来执行do_action()调用,攻击者可以用来触发任意的WordPress动作。该漏洞被报告为两个不同的漏洞:· 之一个是任意options更新;· 第二个是任意动作调用;两个漏洞都在代码的相同区块中,比用相同的payload执行。因此,研究人员把漏洞看作是一个权限提升漏洞。漏洞利用已经有站点通过该攻击向量被感染。在这些攻击实例中,更新任意options值的能力被用来安装管理员账号到受影响的站点上。利用该漏洞可以设置users_can_register option为1,将新用户的default_role修改为administrator,攻击者只需要简单的填写/wp-login.php?action=register的form表单,马上就可以访问特权账户了。攻击者可以将options修改回normal,安装恶意插件、含有web shell的主题和其他恶意软件来感染受害者站点。研究任意发现恶意管理员账户的用户名是t2trollherten的变种。入侵向量与市场的webshells wp-cache.php相关联。结论截止补丁发布,有超过1万个使用WP GDPR Compliance插件的WordPress站点易受到此类攻击。因此建议使用该插件的用户尽快更新。

标签: 好话题

相关文章

怎么盗别人的微信密码?网上什么软件可以盗取微信号密码?

【编者按】在生活中微信的出现,让人们的生活更加的有活力。现在人们使用微信不再是聊天这么简单。大家时不时的还会通过微信来抢一下红包。怎么盗别人的微信密码?网上什么软件可以盗取微信号密码? 现在微信已经...

微信里的转账记录删除还能恢复吗

自从有了支付宝和微信之后,人们对于便捷的支付转账平台是越来越信任了。不过这样的便捷支付平台也是让我们的懒与日增多,比如说在面临各种各样的小额存款转账的时候,我们不需要再通过银行来回排队了、现在缴纳了各...

我想找个黑客怎么找_黑客帮忙在线求助平台

我想找个黑客怎么找?黑客被抓的不良影响便是伤害你的子孙后代将来,有案底的,之后小孩想考编制都政治审查但是,你觉得后果严重不?逐个清查电脑上里物品,实际上他没什么事,他平常全是黑教务管理玩的,便是盘里万...

新型黑客挖矿程序 只需连网就可能被挖矿_小编

虚拟货币始祖比特币的辉煌,所带来的暴利使得世界各地的矿工趋之若鹜,随后又纷纷出现了各种虚拟货币,如以太币莱特币等等。挖矿需要耗费大量的计算机计算资源,通过运算的方式来获取虚拟货币,但这个过程需要耗费大...

找黑客一般费用是多少_淘宝找黑客暗语

找黑客一般费用是多少_淘宝找黑客暗语 印度最大在线教育平台发生大规模数据泄露,即日,印度非常大的在线教诲领域Unacademy认可了一路数据泄漏事务,泄漏了大概1100万用户的片面细致消息。事发前,...

黑客教你小白也能做到的定Wei别人手机位置,这几种方案必须会

今天的智能手机基本上配备了全球定Wei系统定Wei功能,许多父母可以为他们的孩子安装手机以方便联系。智能手机的聪明之处不仅仅是短信。只要父母学会如何定Wei别人的手机,他们就能更好地确保孩子的安全,并...