安装量超过10万的WordPress AMP插件曝代码注入漏洞

访客4年前黑客工具798


据外媒The Hacker News报道,一名安全研究人员在最近公开披露了有关一个存在于一款受欢迎且被广泛使用的WordPress插件中的“紧急(critical)”漏洞的详细细节,该漏洞允许一个只具备低权限的攻击者向目标网站的AMP页面注入恶意代码。

这个易受攻击的WordPress插件名为“AMP for WP – Accelerated Mobile Pages”,它允许网站自动为博客文章和其他网页生成有效的加速移动页面。

AMP是移动页面加速的缩写,是一个由谷歌公司启动的加快移动页面加载速度的项目,可以让移动端在访问页面时加载更快。

在数百个允许WordPress网站创建谷歌优化AMP页面的插件中,“AMP for WP”无疑是更受欢迎的,其安装数量超过了10万。

由于易受攻击的代码,受影响的插件最近已经暂时从WordPress插件库中移除,但它的开发者和WordPress团队都没有透露该插件涉及的确切问题。

来自 *** 安全公司WebARX的 *** 安全研究员Luka Sikic分析了易受攻击的插件版本,并在“AMP for WP”中发现了一个代码注入漏洞,该漏洞后来在更新版本中被修复。

根据Sikic的说法,这个漏洞来源于“AMP for WP – Accelerated Mobile Pages”插件处理用户帐户和WordPress AJAX 挂钩权限的方式。

“这个AMP插件漏洞位于ampforwp_save_steps_data中,它被调用来保存安装向导中的设置。它已被注册为wp_ajax_ampforwp_save_installer ajax hook。”Sikic在周四发布的博客文章中写道,“对于允许用户注册的网站来说,这个特定的插件漏洞是一个极其严重的问题。”

在该插件的设置中,它为网站管理员提供了在AMP页面的页眉或页脚中添加广告和自定义HTML/JavaScript代码的选项。为此,该插件在后台使用了WordPress的内置/AJAX挂钩功能。

由于WordPress站点上的每一名注册用户(即使只拥有更低的权限)都拥有调用AJAX挂钩的权限,再加上易受攻击的插件不会检查调用AJAX挂钩的帐户是否为admin,因此该站点的任何注册用户都可以使用此功能来注入自己的代码。

正如Sikic在其视频中所演示的那样,低权限用户可以很轻易地修改任何调用AJAX挂钩的请求,并可以在站点中提交恶意JavaScript代码。

目前,此漏洞现已在AMP for WP – Accelerated Mobile Pages的最新版本0.9.97.20中得到解决。如果你的WordPress网站也正在使用受影响的插件,那么我们强烈建议你应尽快安装最新的版本

相关文章

基努里维斯黑客(基努里维斯黑客帝国片酬)

基努里维斯黑客(基努里维斯黑客帝国片酬)

本文目录一览: 1、基努里维斯经历了什么? 2、关于基努·里维斯,有哪些故事 3、岁月不饶人,56岁基努里维斯弯腰驼背似老头,你还记得他吗? 4、基努里维斯是谁? 基努里维斯经历了什么?...

矿物油是什么油?矿物油的成分对人体有害么,

矿物油是什么油?矿物油的成分对人体有害么,

老干妈是大家都熟知的一种风味辣酱,由于味道鲜美,因而深受大家喜欢。但是,在近些日子的检测中,却发现其含有的矿物油过高,这一结果引起了广大消费者的恐慌。究竟矿物油真的有这么可怕吗? 应用物理蒸馏的...

sem是什么意思,sem是什么意思 职业

什么是SEM? SEM是什么意思? SEM是search egine maketing即搜索引擎营销,包罗SEO,纯真来说一般的SEO只是为了搜索引擎的排名来针对网站举办优化和代码布局重建,可是不会思...

steam三国全面战争怎么玩(三国全面战争新手如何

steam三国全面战争怎么玩(三国全面战争新手如何

就在昨晚,steam公布了近一周(5月20-27日)的游戏销量排行,《三国·全面战争》赫然登顶,挤下已经实现三连冠的格斗游戏《雷霆一击》。 《三国:全面战争》是一款策略历史战争回合制合作类游戏,...

网上找人监控微信真的假的?监控别人微信聊天记录是真的吗?

時间:2021-01-20 16:52:45 来源于:百思特网 创作者:keji 在网上请人监控微信真的吗的?监管他人微信聊天纪录是真是假? 如果你惦记着查询他人手机上微信聊天记录的情况下,事实...

上海普陀桑拿洗浴中心什么价位?这家服务顾客都满意火研

郑重承诺:◆会所服务介绍:3.我们以真诚对待每一位新老客户,您的满意与微笑,是我们永远的追求。 X32273、平躺闭眼用无名指指腹沾取数滴精油,在耳根处按摩,这里的穴位可以打通的,穴位排毒是很好的疗...