WordPress一个非常流行的插件WP GDPR Compliance 被发现存在权限提升漏洞,该插件的安装量大约为10万。漏洞允许未授权的攻击者进行权限提升,以进一步入侵有漏洞的站点。研究人员建议用户尽快更新插件。
漏洞
插件负责处理通过WordPress的admin-ajax.php功能提交的一些动作。这些动作包括对GDPR要求的数据访问和删除请求进行分类,和在WordPress管理面板修改插件设置。
但未修复的WP GDPR一致性插件版本(1.4.2及更低版本)在执行内部动作save_setting来进行配置变化时不能完成相关检查。如果恶意用户提交任意选项和值到终端,input域会保存到受感染站点的数据库的options表中。
除了保存任意options值外,插件还会用提供的option名和值来执行do_action()调用,攻击者可以用来触发任意的WordPress动作。
该漏洞被报告为两个不同的漏洞:
· 之一个是任意options更新;
· 第二个是任意动作调用;
两个漏洞都在代码的相同区块中,比用相同的payload执行。因此,研究人员把漏洞看作是一个权限提升漏洞。
漏洞利用
已经有站点通过该攻击向量被感染。在这些攻击实例中,更新任意options值的能力被用来安装管理员账号到受影响的站点上。
利用该漏洞可以设置users_can_register option为1,将新用户的default_role修改为administrator,攻击者只需要简单的填写/wp-login.php?action=register的form表单,马上就可以访问特权账户了。攻击者可以将options修改回normal,安装恶意插件、含有web shell的主题和其他恶意软件来感染受害者站点。
研究任意发现恶意管理员账户的用户名是t2trollherten的变种。入侵向量与市场的webshells wp-cache.php相关联。
结论
截止补丁发布,有超过1万个使用WP GDPR Compliance插件的WordPress站点易受到此类攻击。因此建议使用该插件的用户尽快更新。
在这里,我推荐十款最受爱好者青睐的蓝牙耳机。 酷狗X5蓝牙耳机 酷狗X5蓝牙耳机支持智能语音点歌,贴耳设计,物理隔音和消声,简单生活防水,功能齐全。此外,这款耳机有两对可更换的耳罩、耳塞和充电电缆...
感觉她最多就是微整,而且每次妆容都不一样啊当然看起来不一样了,泡菜国化妆技术不是说说的 烋星(英语:Hyo-seong,朝鲜语:?本名:?汉字:全烋星,1989年10月13日-),韩国。 满意请点赞采...
黑客都用什么操作系统(erp操作系统演示)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、...
不管你仅仅单纯性的玩电脑上,還是一名电脑上的电脑装机工作人员,装机工具全是十分关键的,它能使我们事倍功半,它将全自动把U盘或储存卡分成两个系统分区,一个是用以正确引导系统软件的隐藏分区,一个是用以储存...
在曩昔的2019年,挖矿病毒的盛行程度已远超游戏盗号木马、长途操控木马、网络绑架木马、感染型病毒等等传统病毒。 以比特币为代表的虚拟加密币阅历了过山车行情,许多矿场关闭,矿机跌落到轮斤卖的境地。 但即...
微信现在是非常重要的一款聊天营销工具,有的时候我们微信也很容易被别人盗取,这个时候我们应该如何去维护我们的微信密码呢?如果遇到比较尴尬的时候,微信密码忘记了怎么登录呢? 一、关于邮箱找回微信密码的方...