WordPress-plugins-ներում ելքային էլի լրջագույն խոցելիություններ, որոնք ունեն ավելի քան 400 հազար տեղադրմամբ:

Երեք հանրաճանաչ ծրագրային իռոսների համար, որոնք գործում են WordPress վեբ բովանդակության կառավարման համակարգում, որոնց թիվը գերազանցում է 400 հազար տեղադրումները, հայտնաբերվել են գրեթե քննադատական թույլտվություններ:

  • Խոցելիություն հավելվածում InfiniteWP Client, որը ունի ավելի քան 300 հազար ակտիվ տեղադրումներ, թույլ է տալիս միանալ կայքի ադմինիստրատոր դերում առանց մուտքային հաստատման: Որպեսզի լինել ղեկավարում խումբը մի քանի կայքերի վրա, հարձակվողը կարող է արագորեն ստանալ վերահսկողություն որպես այս նախագծի բոլոր ծառայություններ մատուցվող կայքերում: Դարձյալ, բավարար է գիտակցել ադմինիստրատորի օգտատերաղաքի մուտքի անունը, այնուհետև հատուկ կազմավորված POST հարցման միջոցով (առաջարկելով «add_site» կամ «readd_site» պարամետր) կարողանում է մուտք կատարել կառավարման միջերես` ներառյալ այդ օգտատերայի իրավունքը: Թույլտվությունը առաջացել է ավտոմատ մուտքի գործառույթի կատարման սխալի պատճառով:
    Պրոբլեմ վերացնել InfiniteWP Client 1.9.4.5 տարբերակով:
  • Երկու թույլտվություններ հավելվածում WP Database Reset, որն օգտագործվում է մոտավորապես 80 հազար կայքերում: Առաջին թույլտվությունը թույլ է տալիս առանց մուտքի հաստատման վերականգնել ցանկացած DB սեղանի պարունակությունը (վերադարձնել WordPress-ի նոր տնային վիճակին, ջնջելով կայքի հետ կապված տվյալները): Ազդեցությունը առաջացել է մուտքային երջանիկ հնարավորությունների բացակայությունից:

    Երկրորդ թույլտվությունը WP Database Reset-ում պահանջում է չհաստատված մուտք (բավարար է ունենալ հաշիվը նվազագույն հրամանատարական իրավունքով) և թույլ է տալիս ստանալ կայքի ադմինիստրատորի իրավունք: Կարելի է հասնել բոլոր օգտատերերի ջնջմանը wp_users սեղանից, որից հետո մնացած միակ օգտատերը կդիտվի որպես ադմինիստրատոր: Վնասները շտ corrected 3.15 տարբերակում:

  • Խոցելիություն հավելվածում WP Time Capsule, որը ունի ավելի քան 20 հազար տեղադրումներ, թույլ է տալիս միանալ ադմինիստրատորի իրավունքով առանց մուտքի հաստատման: Հարձակման իրականացման համար պարզապես պետք է ավելացնել POST հարցմանը IWP_JSON_PREFIX տողը, որի դեպքում առանց որևէ ստուգումների արձանագրվում է wptc_login_as_admin ֆունկցիան: Արժեքները վերացնել 1.21.16 տարբերակում:

    WordPress-plugins-ներում ելքային էլի լրջագույն խոցելիություններ, որոնք ունեն ավելի քան 400 հազար տեղադրմամբ:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster