热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

查找版本_超过100k的WordPress网站由于实时查找和替换插件中的错误而受到黑客攻击...

实时查找和替换WordPress插件中的漏洞可能被攻击者用来创建恶意管理员帐户。该实时查找和替换WordPress插件是在超过10万的网站目前安装的,它允许用户动态(

实时查找和替换WordPress插件中的漏洞可能被攻击者用来创建恶意管理员帐户。

该实时查找和替换WordPress插件是在超过10万的网站目前安装的,它允许用户动态(即当发生页面的时间)取代从主题和其他插件的代码和他们选择的文本之前代码和文本页面被传送到用户的浏览器。查找和替换是实时发生的,这意味着无需更改插件和主题就可以完成查找和替换,从而使升级变得容易。该漏洞是由Wordfence研究人员发现的,它是一个跨站点请求伪造漏洞,可能导致存储跨站点脚本(Stored XSS)攻击。攻击者可以通过单击评论或电子邮件中的恶意链接,诱使WordPress管理员诱使WordPress管理员将恶意Javascript注入其网站页面。“ 2020年4月22日,我们的威胁情报团队在Real-Time Find and Replace中发现了一个漏洞,该漏洞  已安装在100,000多个站点上,是一个WordPress插件。如果用户可以诱使网站管理员执行某项操作(例如单击评论或电子邮件中的链接),则该漏洞可能允许任何用户向该网站的任何位置注入恶意Javascript。” 读取WordFence发布的分析。

37ea0a17b5e46f47e2eb61065b4b6eb5.png

WordFence于2020年4月22日向插件开发团队报告了此问题,他们仅在几个小时后发布了补丁。Wordfence将该漏洞评为严重程度高的问题,并将其CVSS评分为8.8。该漏洞影响所有3.9以下的实时查找和替换版本,开发人员通过4.0.2版本解决了该问题。该漏洞可能允许攻击者接管目标Wordpress网站,然后,只要用户导航到包含原始内容的页面,恶意代码就会执行。攻击者可以利用此漏洞将HTML标签替换为恶意Javascript。这将导致恶意代码在受影响站点的几乎每个页面上执行,因为几乎所有页面都以页面标题的HTML标记开头,如果被成功利用,将会产生重大影响。” 继续报告。“恶意代码可用于注入新的管理用户帐户,窃取会话COOKIE或将用户重定向到恶意站点,从而使攻击者能够获得管理访问权限或感染浏览受感染站点的无辜访客aaa939ae5dedbe0216049780de6f04fc.png专家解释说,要在网站数据发送到用户浏览器之前替换内容,该插件将注册一个子菜单页面,该页面与功能far_options_page绑定,   并具有对activate_plugins的功能要求  。该  far_options_page  功能包括增加新的查找和替换规则的代码,但专家发现,它没有使用随机数的验证,这意味着它无法规则更新过程中检查请求的源的完整性。这意味着攻击者可以发起跨站点请求伪造攻击。用户应立即更新到版本4.0.2,当时少于3万名用户将其实时查找和替换安装更新为4.0.2。不幸的是,尝试利用WordPress插件中的漏洞的攻击数量继续增加。几周前,NinTechNet的研究人员  报告了一项正在进行的活动,该活动正在积极利用WooCommerce 插件的WordPress 灵活结帐字段中的零日漏洞  。最近观察到的其他攻击是:
  • 2020年1月– InfiniteWP插件  中的身份验证绕过漏洞  可能会受到300,000多个站点的影响。
  • 2020年1月–由于代码片段插件中存在严重的跨站点请求伪造(CSRF)错误,超过20万个WordPress网站受到攻击  。
  • 2020年2月– ThemeGrill Demo Importer WordPress主题插件存在严重漏洞,   活跃安装量超过200,000,可以利用它擦除网站并获得对该网站的管理员访问权限。
  • 2020年2月– GDPR COOKIE同意插件  中存储的跨站点漏洞  可能会影响70万用户。
  • 2020年2月– ThemeREX Addons 中的零日漏洞  被狂野的黑客利用,以创建具有管理员权限的用户帐户。
  • 2020年3月– WordPress插件“ ThemeREX Addons ”受到一个严重漏洞的影响,该漏洞可能允许远程攻击者执行任意代码。
  • 2020年3月– Popup Builder WordPress插件中的缺陷   可能允许未经身份验证的攻击者向100K +网站的弹出窗口中注入恶意Javascript代码。
  • 2020年3月– Rank Math WordPress插件中的一个严重漏洞使黑客能够向用户授予管理员权限



推荐阅读
  • VScode格式化文档换行或不换行的设置方法
    本文介绍了在VScode中设置格式化文档换行或不换行的方法,包括使用插件和修改settings.json文件的内容。详细步骤为:找到settings.json文件,将其中的代码替换为指定的代码。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 本文介绍了Oracle存储过程的基本语法和写法示例,同时还介绍了已命名的系统异常的产生原因。 ... [详细]
  • 本文介绍了使用C++Builder实现获取USB优盘序列号的方法,包括相关的代码和说明。通过该方法,可以获取指定盘符的USB优盘序列号,并将其存放在缓冲中。该方法可以在Windows系统中有效地获取USB优盘序列号,并且适用于C++Builder开发环境。 ... [详细]
  • 正则表达式及其范例
    为什么80%的码农都做不了架构师?一、前言部分控制台输入的字符串,编译成java字符串之后才送进内存,比如控制台打\, ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • IjustinheritedsomewebpageswhichusesMooTools.IneverusedMooTools.NowIneedtoaddsomef ... [详细]
  • 本文介绍了在iOS开发中使用UITextField实现字符限制的方法,包括利用代理方法和使用BNTextField-Limit库的实现策略。通过这些方法,开发者可以方便地限制UITextField的字符个数和输入规则。 ... [详细]
  • 本文讨论了如何使用Web.Config进行自定义配置节的配置转换。作者提到,他将msbuild设置为详细模式,但转换却忽略了带有替换转换的自定义部分的存在。 ... [详细]
  • 纠正网上的错误:自定义一个类叫java.lang.System/String的方法
    本文纠正了网上关于自定义一个类叫java.lang.System/String的错误答案,并详细解释了为什么这种方法是错误的。作者指出,虽然双亲委托机制确实可以阻止自定义的System类被加载,但通过自定义一个特殊的类加载器,可以绕过双亲委托机制,达到自定义System类的目的。作者呼吁读者对网上的内容持怀疑态度,并带着问题来阅读文章。 ... [详细]
  • 利用空间换时间减少时间复杂度以及以C语言字符串处理为例减少空间复杂度
    在处理字符串的过程当中,通常情况下都会逐个遍历整个字符串数组,在多个字符串的处理中,处理不同,时间复杂度不同,这里通过利用空间换时间等不同方法,以字符串处理为例来讨论几种情况:1: ... [详细]
  • 1.Listener是Servlet的监听器,它可以监听客户端的请求、服务端的操作等。通过监听器,可以自动激发一些操作,比如监听在线的用户的数量。当增加一个HttpSession时 ... [详细]
  • Summarize function is doing alignment without timezone ?
    Hi.Imtryingtogetsummarizefrom00:00otfirstdayofthismonthametric, ... [详细]
  • C语言的经典程序有哪些
    本篇内容介绍了“C语言的经典程序有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何 ... [详细]
  • http头_http头部注入
    1、http头部注入分析1、原理 ... [详细]
author-avatar
非洲小蘑菇bp
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有