ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост Π² плъгина wpDiscuz WordPress, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠΌΠ° 80 хиляди инсталации

Π’ приставка Π·Π° WordPress wpDiscuz, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ инсталиран Π½Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 80 хиляди сайта, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ опасна уязвимост, която Π²ΠΈ позволява Π΄Π° ΠΊΠ°Ρ‡Π²Π°Ρ‚Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ Ρ„Π°ΠΉΠ» Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Π±Π΅Π· удостовСряванС. ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π΄Π° ΠΊΠ°Ρ‡Π²Π°Ρ‚Π΅ PHP Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΈ Π²Π°ΡˆΠΈΡΡ‚ ΠΊΠΎΠ΄ Π΄Π° бъдС изпълнСн Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ засяга вСрсии ΠΎΡ‚ 7.0.0 Π΄ΠΎ 7.0.4 Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ. Уязвимостта бСшС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° във вСрсия 7.0.5.

ΠŸΠ»ΡŠΠ³ΠΈΠ½ΡŠΡ‚ wpDiscuz прСдоставя Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° AJAX Π·Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈ Π±Π΅Π· ΠΏΡ€Π΅Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° страницата. Уязвимостта сС дълТи Π½Π° пропуск Π² ΠΊΠΎΠ΄Π° Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° качСния Ρ‚ΠΈΠΏ Ρ„Π°ΠΉΠ», ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π²Π°Π½Π΅ Π½Π° изобраТСния към ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈ. Π—Π° Π΄Π° сС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, бСшС ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° функция Π·Π° опрСдСлянС Π½Π° Ρ‚ΠΈΠΏΠ° MIME ΠΏΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅, която бСшС лСсно Π΄Π° сС Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° PHP Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅. Π Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ„Π°ΠΉΠ»Π° Π½Π΅ бСшС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ. НапримСр, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Ρ€Π΅Π΄ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»Π° myphpfile.php, ΠΊΠ°Ρ‚ΠΎ ΠΏΡŠΡ€Π²ΠΎ посочитС послСдоватСлността 89 50 4E 47 0D 0A 1A 0A, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°ΠΉΠΊΠΈ PNG изобраТСния ΠΈ слСд Ρ‚ΠΎΠ²Π° поставитС Π±Π»ΠΎΠΊΠ° β€ž

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€