Обнаруженная проблема связана с тем, что пользователь с доступом к редактору записей также может загружать и удалять изображения и превью для них. В итоге такой пользователь способен внедрить в WordPress произвольный вредоносный код и удалить критически важные для работы CMS файлы, которые в нормальных условиях должны быть доступны только администратору на сервере или через FTP.
Хотя устроить атаку на уязвимый ресурс может только пользователь, уже имеющий к нему доступ, эксперты RIPS предупреждают, что даже самых низких прав будет достаточно. В теории даже доступа уровня User достаточно для повышения привилегий и эксплуатации уязвимости.
В корне проблемы лежит тот факт, что злоумышленник может удалить файл wp-config.php. После этого он получает возможность повторно инициировать процесс установки, использовав при этом собственные установки и, например, принудив сайт распространять малварь или иной вредоносный контент. Видеодемонстрацию атаки можно увидеть ниже.
По данным RIPS, уязвимость представляет угрозу для всех версий CMS, включая наиболее свежую — WordPress 4.9.6.
Представители WordPress пока никак не прокомментировали отсутствие патча для нового бага. В связи с этим журналисты BleepingComputer обратились к специалистам Sucuri за «вторым мнением», и те подтвердили изданию, что все выводы в отчете RIPS обоснованы, и обнаруженная проблема действительно опасна.
Хотя официального исправления пока нет, разработчики RIPS выпустили собственный временный хотфикс, который приложен к отчету. Код специалистов нужно добавить к файлу functions.php.
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
Рюдигер: "Агар ғолиб бўлишни истасангиз, "Реал"га ўтинг"
"Реал Мадрид" марказий ҳимоячиси Антонио Рюдигер "қироллик" клубига ўтиши ҳақида гапирди.
-
"Боруссия Дортмунд" сўнгги 10 йилликнинг энг яхши натижасини кўрсатди
Шанба куни Лондондаги "Уэмбли" стадионида Чемпионлар Лигаси финалида "Дортмунд" ва "Реал Мадрид" ўзаро тўқнаш келди ва унда "қироллик клуби"...
-
"Бавария" Дэвис бўйича бир қарорга келди
Журналист Флориан Плеттенберг ижтимоий тармоқларда "Бавария" ҳимоячиси Альфонсо Дэвиснинг келажаги ҳақидаги янгиланган маълумотлари билан бўлишди.
-
Farg‘onada to‘y kortejida avtomobildan tanasini chiqarib soxta pul sochgan yigitga chora ko‘rildi.
Yigit mayda bezorilik sodir etgan deb topilib, o‘n sutka qamoq jazosi tayinlangan. Haydovchiga qanday chora ko‘rilgani ochiqlanmagan..
-
"Астон Вилла" "Ювентус" ярим ҳимоячисини сотиб олмоқчи
"Ювентус" ярим ҳимоячиси Уэстон Маккенни "Астон Вилла" сафига қўшилиши мумкин.
-
May oyida eng qimmat va eng arzon palov qayerda tayyorlangani ma’lum qilindi.
Davlat statistika agentligi 2024 yilning may oyi uchun palov indeksini e’lon qildi..