安装量超过10万的WordPress AMP插件曝代码注入漏洞_露露

访客4年前黑客工具804

据外媒The Hacker News报道,一名安全研究人员在最近公开披露了有关一个存在于一款受欢迎且被广泛使用的WordPress插件中的“紧急(critical)”漏洞的详细细节,该漏洞允许一个只具备低权限的攻击者向目标网站的AMP页面注入恶意代码。这个易受攻击的WordPress插件名为“AMP for WP – Accelerated Mobile Pages”,它允许网站自动为博客文章和其他网页生成有效的加速移动页面。AMP是移动页面加速的缩写,是一个由谷歌公司启动的加快移动页面加载速度的项目,可以让移动端在访问页面时加载更快。在数百个允许WordPress网站创建谷歌优化AMP页面的插件中,“AMP for WP”无疑是更受欢迎的,其安装数量超过了10万。由于易受攻击的代码,受影响的插件最近已经暂时从WordPress插件库中移除,但它的开发者和WordPress团队都没有透露该插件涉及的确切问题。来自 *** 安全公司WebARX的 *** 安全研究员Luka Sikic分析了易受攻击的插件版本,并在“AMP for WP”中发现了一个代码注入漏洞,该漏洞后来在更新版本中被修复。根据Sikic的说法,这个漏洞来源于“AMP for WP – Accelerated Mobile Pages”插件处理用户帐户和WordPress AJAX 挂钩权限的方式。“这个AMP插件漏洞位于ampforwp_save_steps_data中,它被调用来保存安装向导中的设置。它已被注册为wp_ajax_ampforwp_save_installer ajax hook。”Sikic在周四发布的博客文章中写道,“对于允许用户注册的网站来说,这个特定的插件漏洞是一个极其严重的问题。”在该插件的设置中,它为网站管理员提供了在AMP页面的页眉或页脚中添加广告和自定义HTML/JavaScript代码的选项。为此,该插件在后台使用了WordPress的内置/AJAX挂钩功能。由于WordPress站点上的每一名注册用户(即使只拥有更低的权限)都拥有调用AJAX挂钩的权限,再加上易受攻击的插件不会检查调用AJAX挂钩的帐户是否为admin,因此该站点的任何注册用户都可以使用此功能来注入自己的代码。正如Sikic在其视频中所演示的那样,低权限用户可以很轻易地修改任何调用AJAX挂钩的请求,并可以在站点中提交恶意JavaScript代码。目前,此漏洞现已在AMP for WP – Accelerated Mobile Pages的最新版本0.9.97.20中得到解决。如果你的WordPress网站也正在使用受影响的插件,那么我们强烈建议你应尽快安装最新的版本

标签: 好话题

相关文章

24小时接单的黑客接单平台?这里有你想要的

4小时接单的黑客接单平台他行使黑客软件扫描他人电脑、盗取最高权限,不法控制85台电脑“鸡”,在网上恣意“接单”。他受雇攻打和瘫痪他人的网站。在两个月的光阴里,他不法赢利2万多米。即日,江苏省淮安市洪泽...

黑客可以黑进赌博APP吗(成功案例)_这是高手追款

说到黑客,我们都应该对他们既熟悉又神秘。我们认为它们在计算机上基本上是万能的,可以攻击任何公司的服务器。 我们觉得很严厉,但其实黑客也是公安部门审查的对象,完全不敢动。 近日,警方公布了一起网络黑...

不惊动对方怎么通过QQ查看对方的位置信息?

如何通过QQ聊天追踪对方的准确地理位置呢?以前被称为“珊瑚虫”的程序很容易安装,但现在随着QQ的进化,万能的“珊瑚虫”已经不再合适。下面的编辑告诉你用最初的方法得到对方的IP地址。这个方法是使用内置在...

两种方法教会你:微信聊天记录删除了怎么恢复-免费接单黑客QQ,黑客

两种方法教会你:微信聊天记录删除了怎么恢复-免费接单黑客QQ,黑客 “仅需一张照片,出演天下好戏。” 只需要8秒,你就能够在电影,MV或电视节目中与最喜欢的演员一同出演。 似乎开心得太早了,8秒...

微信找号黑客哪里找(黑客找微信号靠谱吗)_日报

专业技术团队✅记录查询✅找人查人✅通话记录✅等选择我们团队是您值得信赖的正确首选✅...

人人告别人人:没有什么永垂不朽_教你

在人人公司宣布出售人人网后,陈一舟已经几度做出回应。最详尽的一次,是在16日晚间的王峰十问。“非死不可”,不如早撤。陈一舟对人人网的衰落阐述了多个原因,最根本的一个,是“网络效应”。在通讯领域,腾讯是...