WordPress一个非常流行的插件WP GDPR Compliance 被发现存在权限提升漏洞,该插件的安装量大约为10万。漏洞允许未授权的攻击者进行权限提升,以进一步入侵有漏洞的站点。研究人员建议用户尽快更新插件。漏洞插件负责处理通过WordPress的admin-ajax.php功能提交的一些动作。这些动作包括对GDPR要求的数据访问和删除请求进行分类,和在WordPress管理面板修改插件设置。 但未修复的WP GDPR一致性插件版本(1.4.2及更低版本)在执行内部动作save_setting来进行配置变化时不能完成相关检查。如果恶意用户提交任意选项和值到终端,input域会保存到受感染站点的数据库的options表中。除了保存任意options值外,插件还会用提供的option名和值来执行do_action()调用,攻击者可以用来触发任意的WordPress动作。该漏洞被报告为两个不同的漏洞:· 之一个是任意options更新;· 第二个是任意动作调用;两个漏洞都在代码的相同区块中,比用相同的payload执行。因此,研究人员把漏洞看作是一个权限提升漏洞。漏洞利用已经有站点通过该攻击向量被感染。在这些攻击实例中,更新任意options值的能力被用来安装管理员账号到受影响的站点上。利用该漏洞可以设置users_can_register option为1,将新用户的default_role修改为administrator,攻击者只需要简单的填写/wp-login.php?action=register的form表单,马上就可以访问特权账户了。攻击者可以将options修改回normal,安装恶意插件、含有web shell的主题和其他恶意软件来感染受害者站点。研究任意发现恶意管理员账户的用户名是t2trollherten的变种。入侵向量与市场的webshells wp-cache.php相关联。结论截止补丁发布,有超过1万个使用WP GDPR Compliance插件的WordPress站点易受到此类攻击。因此建议使用该插件的用户尽快更新。
据外媒technewsworld报道,移动安全供应商Wandera周三披露,包括西南航空公司和荷兰航空公司KLM在内的八家航空公司的电子票务系统 存在漏洞,可能会暴露乘客的个人身份信息(PII)。...
我的朋友被删除是怎么回来的?在这个智能科技时代,我们从传统的通信方式,逐渐发展到今天的微信沟通,无论是大事还是亲人的陌生人,都习惯地用微信联系起来,但是,有时由于一点矛盾的原因,把朋友拉进黑名单,或者...
在线接单平台QQ每一个上小学的网友都邑被先生或家长拷问:长大想做甚么?有人说你是科学家,有人想当大夫,有人想当战士。当编纂年青的时分,他的空想是成为一名黑客。 不收定金的黑客专家 1.说到黑客,咱们...
微信聊天记录怎么恢复|手机照片删除了怎么恢复-免费接单黑客QQ 微软63.2GB源码泄露:涉及旗下众多软件和操作系统,据外媒报道,一位黑客即日揭露,他从微软私家堆栈的Github处获得了大批源代码片...
如何偷查别人微信聊天记录?详细的远程监控软件操作教程-免费接单 Lazarus主要攻击拉美和亚洲的金融组织。该组织最近比较活跃,攻击活动显示其攻击工具和技术在不断进化。研究人员发现该组织成功将木马植...
一家单体酒店加入品牌酒店连锁体系对于酒店的好处不言而喻。加入强大的酒店集团将会得到在客房装修、设计;在酒店规范化培训及运营方面;在网络推广和渠道分销方面,都有很大的促进作用。72个中低端连锁酒店...