WordPress一个非常流行的插件WP GDPR Compliance 被发现存在权限提升漏洞,该插件的安装量大约为10万。漏洞允许未授权的攻击者进行权限提升,以进一步入侵有漏洞的站点。研究人员建议用户尽快更新插件。
漏洞
插件负责处理通过WordPress的admin-ajax.php功能提交的一些动作。这些动作包括对GDPR要求的数据访问和删除请求进行分类,和在WordPress管理面板修改插件设置。
但未修复的WP GDPR一致性插件版本(1.4.2及更低版本)在执行内部动作save_setting来进行配置变化时不能完成相关检查。如果恶意用户提交任意选项和值到终端,input域会保存到受感染站点的数据库的options表中。
除了保存任意options值外,插件还会用提供的option名和值来执行do_action()调用,攻击者可以用来触发任意的WordPress动作。
该漏洞被报告为两个不同的漏洞:
· 之一个是任意options更新;
· 第二个是任意动作调用;
两个漏洞都在代码的相同区块中,比用相同的payload执行。因此,研究人员把漏洞看作是一个权限提升漏洞。
漏洞利用
已经有站点通过该攻击向量被感染。在这些攻击实例中,更新任意options值的能力被用来安装管理员账号到受影响的站点上。
利用该漏洞可以设置users_can_register option为1,将新用户的default_role修改为administrator,攻击者只需要简单的填写/wp-login.php?action=register的form表单,马上就可以访问特权账户了。攻击者可以将options修改回normal,安装恶意插件、含有web shell的主题和其他恶意软件来感染受害者站点。
研究任意发现恶意管理员账户的用户名是t2trollherten的变种。入侵向量与市场的webshells wp-cache.php相关联。
结论
截止补丁发布,有超过1万个使用WP GDPR Compliance插件的WordPress站点易受到此类攻击。因此建议使用该插件的用户尽快更新。
相信现在有很多的朋友们对于交房后如何办房产证后多久能办好房产证或不动产证都想要了解吧,那么今天小编就来给大家针对交房后如何办房产证后多久能办好房产证或不动产证进行一个介绍吧,希望小编介绍的内容能够为大...
最近出来的php第三方编码转换类漏洞又要死一大批php站了。先是phpwind接着又是discuz论坛编码转换没处理的都会存在这类漏洞了phpwind的大家都知道了,今天群里还有人不知道discuz的...
在即将到来的爱情中,我们内心看似充满激情,但这一次我们需要太多的理由,毕竟我们没有办法证实这种感觉的最终结果真的是悲剧还是喜剧,所以爱情来得更好还是更理性,适当的选择给自己一些后世的空间。 怎么才能...
【环球网综合报道】3•15消费者权益保护日即将到来,为了解中国消费者对国产品牌的认知度,日前环球网联合环球舆情调查中心,再次围绕网民对衣食住行用的国产品牌好感度展开特别调查(调查报告全文)。本次调...
2019 年国家网信办发布《个人信息和重要数据出境安全评价方法(寻求定见稿)》,并向社会寻求揭露定见,两年多时刻内该评价方法一向未能构成终究稿,这其间一个重要的原因是重要数据和个人信息的特性的差异导致...
网站上的数据源是我们进行统计分析的重要信息源。我们在生活中常常听到一个词叫“爬虫”,能够快速抓取网页上的数据,这对于数据分析相关工作来说极其重要,也是必备的技能之一。但是爬虫大多需要编程的知识,一般人...