WP GDPR Compliance插件权限提升漏洞

访客3年前黑客文章1350

WordPress一个非常流行的插件WP GDPR Compliance 被发现存在权限提升漏洞,该插件的安装量大约为10万。漏洞允许未授权的攻击者进行权限提升,以进一步入侵有漏洞的站点。研究人员建议用户尽快更新插件。
漏洞
插件负责处理通过WordPress的admin-ajax.php功能提交的一些动作。这些动作包括对GDPR要求的数据访问和删除请求进行分类,和在WordPress管理面板修改插件设置。
 

但未修复的WP GDPR一致性插件版本(1.4.2及更低版本)在执行内部动作save_setting来进行配置变化时不能完成相关检查。如果恶意用户提交任意选项和值到终端,input域会保存到受感染站点的数据库的options表中。

除了保存任意options值外,插件还会用提供的option名和值来执行do_action()调用,攻击者可以用来触发任意的WordPress动作。
该漏洞被报告为两个不同的漏洞:
· 之一个是任意options更新;
· 第二个是任意动作调用;
两个漏洞都在代码的相同区块中,比用相同的payload执行。因此,研究人员把漏洞看作是一个权限提升漏洞。
漏洞利用
已经有站点通过该攻击向量被感染。在这些攻击实例中,更新任意options值的能力被用来安装管理员账号到受影响的站点上。
利用该漏洞可以设置users_can_register option为1,将新用户的default_role修改为administrator,攻击者只需要简单的填写/wp-login.php?action=register的form表单,马上就可以访问特权账户了。攻击者可以将options修改回normal,安装恶意插件、含有web shell的主题和其他恶意软件来感染受害者站点。
研究任意发现恶意管理员账户的用户名是t2trollherten的变种。入侵向量与市场的webshells wp-cache.php相关联。
结论
截止补丁发布,有超过1万个使用WP GDPR Compliance插件的WordPress站点易受到此类攻击。因此建议使用该插件的用户尽快更新。

相关文章

普丽缇莎美容院加盟费用是多少,普丽缇莎美容

普丽缇莎美容院加盟费用是多少,普丽缇莎美容

你可能知道中国美容行业的兴起是在上世纪八十年代末,但是你知道美容发展至今有哪些变化?传统美容与现代美容有哪些区别?哪些美容经久不衰,哪些美容方式已经被淘汰?今日普丽缇莎美容院小编为您分享这些方面的小知...

网上怎么查询别人的开房记录(怎么查看自己的记

babycare温奶器将消毒和快速热奶两个功能合二为一,可以说性价比非常的高,适用于各种奶瓶,蒸汽消毒快速,安全,操作简单方便,那么babycare温奶器怎么样?下面友谊长存小编带来介绍。 baby...

黑客龚蔚,黑客网络游戏视频,黑客盗微信号的教程

FSEvent记载周期Microsoft Word 2010 Service Pack 2 PoisonTap可以绕过或打破以下安全维护措施:forever start srvr.js4 插件目录:...

光遇禁阁全收集攻略 禁阁光之翼与先祖位置大全

光遇禁阁全收集攻略 禁阁光之翼与先祖位置大全

光遇游戏中各个收集品是很多玩家关注的重点,本次就为大家带来了光遇禁阁全收集攻略,包括禁阁光之翼与先祖位置大全,非常全面的内容,还没收集全的朋友可以参考,希望能帮到大家。 禁阁全收集攻略 光之翼...

全国范围取消3月雅思考试怎么回事 全国范围取消3月雅思考试最新消息

全国范围取消3月雅思考试怎么回事 全国范围取消3月雅思考试最新消息

【注意!#全国范围取消3月雅思考试#】经与教育部考试中心研究商讨决定自即日起在全国范围内取消2020年3月所有各类雅思考试,考试费将全额退还至考生个人报名账户。将根据疫情防控的进展情况动态更新, 并通...

哪里找黑客入侵网站-被黑客攻击用英语怎么说(我方水晶正在被攻击英语怎么说)

哪里找黑客入侵网站-被黑客攻击用英语怎么说(我方水晶正在被攻击英语怎么说)

哪里找黑客入侵网站相关问题 被黑客攻击用英语怎么说相关问题 迷你世界怎么判断黑客 注册qq要好友辅助验证(注册qq号跳过好友验证)...