一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

【最新漏洞預(yù)警】WordPress Redux Framework CVE-2021-38314信息...

 沖天香陣 2021-11-30


漏洞信息

Redux Framework組件是WordPress非常流行的一款后臺框架,全球有超百萬級網(wǎng)站使用了該框架:

圖片

2021年8月爆出Redux Framework存在未授權(quán)的敏感信息泄露漏洞,CVE編號為CVE-2021-38314,影響v4.2.11及以下版本,可導(dǎo)致網(wǎng)站一些敏感信息泄露。


漏洞分析

Redux Framework插件在`redux-core/class-redux-core.php`的`includes`函數(shù)中注冊了幾個可未授權(quán)訪問的AJAX操作接口:

圖片

其中,參數(shù)`$hash_arg`是基于URL地址和`-redux`結(jié)合計算出來的md5值,然后通過`add_action`注冊完成`'wp_ajax_nopriv_' . $hash_arg`的AJAX請求,會觸發(fā)`hash_arg`函數(shù)(位于`\redux-core\inc\classes\class-redux-helpers.php`中):

圖片

以架設(shè)的研究環(huán)境為例,首先生成md5:

md5_url='{url}/-redux'.format(url=url)md5=hashlib.md5(md5_url).hexdigest()print md5

構(gòu)造請求訪問將返回Hash值:

圖片

基于上述返回的Hash值,再次構(gòu)造`'wp_ajax_' . $support_hash`AJAX請求,并附加`-support`參數(shù),將觸發(fā)`support_args`函數(shù)進行處理:

圖片

該函數(shù)將返回站點配置、WordPress版本、PHP版本、數(shù)據(jù)庫版本、安裝插件版本等大量敏感信息:

圖片

這些信息給攻擊者利用WordPress組件漏洞實施攻擊提供了重要參考,具有較大危害性。


修復(fù)方式

在v4.2.12版本中直接注釋掉了注冊AJAX的相關(guān)代碼:

圖片

由于傳播、利用此文檔提供的信息而造成任何直接或間接的后果及損害,均由使用本人負責(zé),且聽安全團隊及文章作者不為此承擔(dān)任何責(zé)任。





點關(guān)注,不迷路!

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多

    老熟妇乱视频一区二区| 搡老妇女老熟女一区二区| 内射精子视频欧美一区二区| 九九热视频免费在线视频| 少妇福利视频一区二区| 一区二区三区日韩经典| 成人日韩在线播放视频| 免费一级欧美大片免费看| 美女露小粉嫩91精品久久久| 国产又粗又黄又爽又硬的| 日韩特级黄片免费在线观看 | 国产激情国产精品久久源| 久久中文字幕中文字幕中文| 色一欲一性一乱—区二区三区| 日韩中文无线码在线视频| 黄片在线观看一区二区三区| 三级高清有码在线观看| 日韩免费国产91在线| 亚洲清纯一区二区三区| 国产日韩中文视频一区| 日韩在线免费看中文字幕| 亚洲国产精品一区二区| 亚洲国产成人精品一区刚刚| 亚洲中文字幕综合网在线| 好吊视频有精品永久免费| 亚洲一区二区三区av高清| 中文字幕一区久久综合| 欧美做爰猛烈叫床大尺度| 黄色国产一区二区三区| 国内自拍偷拍福利视频| 欧美成人黄色一级视频| 99免费人成看国产片| 一二区中文字幕在线观看| 国产亚洲视频香蕉一区| 亚洲一区二区精品免费视频| 国产伦精品一区二区三区精品视频| 91日韩欧美在线视频| 91香蕉视频精品在线看| 日韩女优精品一区二区三区| 国产麻豆一区二区三区在| 久久国内午夜福利直播|