Rumah Tutorial CMS WordTekan Pemalam WordPress ini mempunyai kelemahan berisiko tinggi!

Pemalam WordPress ini mempunyai kelemahan berisiko tinggi!

Jan 21, 2022 pm 03:40 PM
wordpress

Lajur tutorial WordPress akan memperkenalkan kepada anda situasi kerentanan berisiko tinggi yang terdapat dalam tiga pemalam WordPress saya harap ia akan membantu rakan yang memerlukan !

Penyelidik menemui kelemahan berisiko tinggi dalam tiga pemalam WordPress

Baru-baru ini, penyelidik dari syarikat keselamatan WordPress Wordfence menemui kerentanan serius yang boleh menjejaskan tiga pemalam WordPress yang berbeza pemalam dan telah memberi kesan kepada lebih 84,000 tapak web. Kod pelaksanaan kerentanan ini dijejaki sebagai CVE-2022-0215, iaitu serangan pemalsuan permintaan merentas tapak (CSRF) Sistem Pemarkahan Kerentanan Keselamatan Biasa (CVSS) memberikannya skor 8.8.

Pemalam WordPress ini mempunyai kelemahan berisiko tinggi!

Pada 5 November 2021, pasukan risikan syarikat Wordfence menemui kelemahan ini dalam pemalam Pop Timbul Log Masuk/Pendaftaran buat kali pertama dan memulakan proses pendedahan. Beberapa hari kemudian mereka menemui kelemahan yang sama dalam pemalam Cart Woocommerce (Ajax) dan pemalam Waitlist Woocommerce (Pemberitahu stok kembali). Melalui kerentanan ini, penyerang boleh mengemas kini sebarang pilihan tapak pada tapak web yang terjejas dengan menipu pentadbir tapak untuk melakukan satu tindakan.

Penyerang biasanya akan membuat permintaan yang mencetuskan tindakan AJAX dan melaksanakan fungsi tersebut. Jika penyerang berjaya menipu pentadbir tapak untuk melakukan tindakan seperti mengklik pautan atau menyemak imbas ke tapak web, dan pentadbir disahkan ke tapak sasaran, permintaan akan berjaya dihantar dan tindakan itu akan dicetuskan penyerang untuk mengemas kini pilihan sewenang-wenangnya di tapak.

Penyerang boleh mengeksploitasi kelemahan ini untuk mengemas kini pilihan "users_can_register" (iaitu sesiapa sahaja boleh mendaftar) di tapak web kepada OK dan tetapkan "default_role" (iaitu peranan lalai untuk pengguna yang didaftarkan di blog) Tetapkan sebagai seorang pentadbir, dia kemudian boleh mendaftar sebagai pentadbir di tapak web yang terjejas dan mengambil alih sepenuhnya.

Tiga pemalam dilaporkan oleh pasukan Wordfence yang memberi kesan kepada penyelenggaraan Xootix:

  • Pemalam Pop Timbul Log Masuk/Daftar (lebih 20,000 pemasangan)

  • Pemalam Woocommerce (Ajax) Side Cart (lebih 4000 pemasangan)

  • Pemalam Woocommerce Senarai Tunggu (Pemberitahu stok kembali) ​​(lebih 60000 pemasangan)

Tiga pemalam XootiX ini direka bentuk dari bawah untuk menyediakan fungsi yang dipertingkatkan untuk tapak web WooCommerce. Pemalam Pop Timbul Log Masuk/Pendaftaran membenarkan penambahan tetingkap timbul log masuk dan pendaftaran ke tapak web dan tapak web standard yang menjalankan pemalam WooCommerce. Pemalam Waitlist WooCommerce membenarkan penambahan senarai tunggu produk dan pemberitahuan item kehabisan stok. Plugin Side Cart Woocommerce menjadikan bar beli-belah tersedia di mana-mana di tapak web dengan sokongan melalui AJAX.

Berkenaan kerentanan ini, pasukan Wordfence secara khusus mengingatkan pengguna WordPress untuk menyemak sama ada versi yang berjalan di tapak web mereka telah dikemas kini kepada versi tampalan terkini yang tersedia untuk pemalam ini, iaitu versi pemalam Log Masuk/Pendaftaran Popup 2.3, Pemalam Woocommerce Senarai Tunggu versi 2.5 .2", dan pemalam Woocommerce Side Cart versi 2.1.

Sumber rujukan:

https://securityaffairs.co/wordpress/126821 /hacking/wordpress-plugins-flaws -2.html

Atas ialah kandungan terperinci Pemalam WordPress ini mempunyai kelemahan berisiko tinggi!. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Akan R.E.P.O. Ada Crossplay?
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

PHP vs. Flutter: Pilihan terbaik untuk pembangunan mudah alih PHP vs. Flutter: Pilihan terbaik untuk pembangunan mudah alih May 06, 2024 pm 10:45 PM

PHP dan Flutter ialah teknologi popular untuk pembangunan mudah alih. Flutter cemerlang dalam keupayaan merentas platform, prestasi dan antara muka pengguna, dan sesuai untuk aplikasi yang memerlukan prestasi tinggi, merentas platform dan UI tersuai. PHP sesuai untuk aplikasi sebelah pelayan dengan prestasi yang lebih rendah dan bukan merentas platform.

Bagaimana untuk menukar lebar halaman dalam wordpress Bagaimana untuk menukar lebar halaman dalam wordpress Apr 16, 2024 am 01:03 AM

Anda boleh mengubah suai lebar halaman WordPress anda dengan mudah dengan mengedit fail style.css anda: Edit fail style.css anda dan tambahkan .site-content { max-width: [lebar pilihan anda]; Edit [lebar pilihan anda] untuk menetapkan lebar halaman. Simpan perubahan dan kosongkan cache (pilihan).

Dalam folder manakah artikel wordpress terletak? Dalam folder manakah artikel wordpress terletak? Apr 16, 2024 am 10:29 AM

Catatan WordPress disimpan dalam folder /wp-content/uploads. Folder ini menggunakan subfolder untuk mengkategorikan pelbagai jenis muat naik, termasuk artikel yang disusun mengikut tahun, bulan dan ID artikel. Fail artikel disimpan dalam format teks biasa (.txt), dan nama fail biasanya termasuk ID dan tajuknya.

Cara membuat halaman produk dalam wordpress Cara membuat halaman produk dalam wordpress Apr 16, 2024 am 12:39 AM

Buat halaman produk dalam WordPress: 1. Buat produk (nama, penerangan, gambar); 4 . Buat variasi (warna, saiz yang berbeza);

Di manakah fail templat wordpress? Di manakah fail templat wordpress? Apr 16, 2024 am 11:00 AM

Fail templat WordPress terletak dalam direktori /wp-content/themes/[theme name]/. Ia digunakan untuk menentukan penampilan dan kefungsian tapak web, termasuk pengepala (header.php), pengaki (footer.php), templat utama (index.php), artikel tunggal (single.php), halaman (page.php) , Arkib (archive.php), kategori (category.php), tag (tag.php), carian (search.php) dan halaman ralat 404 (404.php). Dengan mengedit dan mengubah suai fail ini, anda boleh menyesuaikan penampilan laman web WordPress anda

Bagaimana untuk mencari pengarang dalam WordPress Bagaimana untuk mencari pengarang dalam WordPress Apr 16, 2024 am 01:18 AM

Cari pengarang dalam WordPress: 1. Setelah log masuk ke panel pentadbir anda, navigasi ke Catatan atau Halaman, masukkan nama pengarang menggunakan bar carian, dan pilih Pengarang dalam Penapis. 2. Petua lain: Gunakan kad bebas untuk meluaskan carian anda, gunakan operator untuk menggabungkan kriteria atau masukkan ID pengarang untuk mencari artikel.

Versi wordpress yang manakah stabil? Versi wordpress yang manakah stabil? Apr 16, 2024 am 10:54 AM

Versi WordPress yang paling stabil ialah versi terkini kerana ia mengandungi tampung keselamatan terkini, peningkatan prestasi dan memperkenalkan ciri dan penambahbaikan baharu. Untuk mengemas kini kepada versi terkini, log masuk ke papan pemuka WordPress anda, pergi ke halaman Kemas Kini dan klik Kemas Kini Sekarang.

Adakah wordpress perlu didaftarkan? Adakah wordpress perlu didaftarkan? Apr 16, 2024 pm 12:07 PM

WordPress memerlukan pendaftaran. Menurut "Langkah Pengurusan Keselamatan Internet" negara saya, tapak web yang menyediakan perkhidmatan maklumat Internet dalam negara mesti mendaftar dengan Pejabat Maklumat Internet wilayah tempatan, termasuk WordPress. Proses pendaftaran termasuk langkah-langkah seperti memilih penyedia perkhidmatan, menyediakan maklumat, menghantar permohonan, menyemak dan menerbitkan, dan mendapatkan nombor pendaftaran. Faedah pemfailan termasuk pematuhan undang-undang, meningkatkan kredibiliti, memenuhi keperluan akses, memastikan akses biasa, dsb. Maklumat pemfailan mestilah benar dan sah, dan mesti dikemas kini dengan kerap selepas pemfailan.

See all articles