Երեք հանրաճանաչ ծրագրային իռոսների համար, որոնք գործում են WordPress վեբ բովանդակության կառավարման համակարգում, որոնց թիվը գերազանցում է 400 հազար տեղադրումները, :
- հավելվածում , որը ունի ավելի քան 300 հազար ակտիվ տեղադրումներ, թույլ է տալիս միանալ կայքի ադմինիստրատոր դերում առանց մուտքային հաստատման: Որպեսզի լինել ղեկավարում խումբը մի քանի կայքերի վրա, հարձակվողը կարող է արագորեն ստանալ վերահսկողություն որպես այս նախագծի բոլոր ծառայություններ մատուցվող կայքերում: Դարձյալ, բավարար է գիտակցել ադմինիստրատորի օգտատերաղաքի մուտքի անունը, այնուհետև հատուկ կազմավորված POST հարցման միջոցով ( «add_site» կամ «readd_site» պարամետր) կարողանում է մուտք կատարել կառավարման միջերես` ներառյալ այդ օգտատերայի իրավունքը: Թույլտվությունը առաջացել է ավտոմատ մուտքի գործառույթի կատարման սխալի պատճառով:
Պրոբլեմ InfiniteWP Client 1.9.4.5 տարբերակով: - հավելվածում , որն օգտագործվում է մոտավորապես 80 հազար կայքերում: Առաջին թույլտվությունը թույլ է տալիս առանց մուտքի հաստատման վերականգնել ցանկացած DB սեղանի պարունակությունը (վերադարձնել WordPress-ի նոր տնային վիճակին, ջնջելով կայքի հետ կապված տվյալները): Ազդեցությունը առաջացել է մուտքային երջանիկ հնարավորությունների բացակայությունից:
Երկրորդ թույլտվությունը WP Database Reset-ում պահանջում է չհաստատված մուտք (բավարար է ունենալ հաշիվը նվազագույն հրամանատարական իրավունքով) և թույլ է տալիս ստանալ կայքի ադմինիստրատորի իրավունք: Կարելի է հասնել բոլոր օգտատերերի ջնջմանը wp_users սեղանից, որից հետո մնացած միակ օգտատերը կդիտվի որպես ադմինիստրատոր: Վնասները շտ corrected 3.15 տարբերակում:
- հավելվածում , որը ունի ավելի քան 20 հազար տեղադրումներ, թույլ է տալիս միանալ ադմինիստրատորի իրավունքով առանց մուտքի հաստատման: Հարձակման իրականացման համար պարզապես պետք է ավելացնել POST հարցմանը IWP_JSON_PREFIX տողը, որի դեպքում առանց որևէ ստուգումների արձանագրվում է wptc_login_as_admin ֆունկցիան: Արժեքները 1.21.16 տարբերակում:
Ընտանիք: opennet.ru
