
Populiaraus „WordPress Contact Form 7“ papildinio, įdiegto daugiau nei 300 000 svetainių, pažeidžiamumas leidžia užpuolikams įkelti kenkėjiškus failus ir kopijuoti failus iš serverio.
Peradresavimas į kontaktinę formą 7
„Themeisle“ sukurtas „WordPress“ papildinys „Contact Form 7“ nukreipimas yra populiaraus „Contact Form 7“ papildinio priedas. Tai leidžia svetainėms nukreipti svetainės lankytojus į bet kurį tinklalapį po formos pateikimo, taip pat saugoti informaciją duomenų bazėje ir atlikti kitas funkcijas.
Pažeidžiamas neautentifikuotų užpuolikų
Šis pažeidžiamumas ypač susirūpinęs yra tas, kad tai yra neautentifikuotas pažeidžiamumas, o tai reiškia, kad užpuolikui nereikia prisijungti arba įgyti jokio lygio vartotojo privilegijų (pvz., abonento lygio). Tai leidžia užpuolikui lengviau pasinaudoti trūkumu.
Pagal Wordfence:
7 kontaktinės formos papildinys, skirtas „WordPress“, yra pažeidžiamas dėl savavališko failų įkėlimo, nes trūksta failo tipo patvirtinimo funkcijoje „move_file_to_upload“ visose versijose iki 3.2.7 ir įskaitant. Tai suteikia galimybę neautentifikuotiems užpuolikams kopijuoti savavališkus failus paveiktos svetainės serveryje. Jei įmanoma, tai galima padaryti įkelkite nuotolinį failą į serverį.
Paskutinė pažeidžiamumo dalis apsunkina jo išnaudojimą. „allow_url_fopen“ valdo, kaip PHP tvarko failus. PHP pristatomas nustačius į „Įjungta“, tačiau dauguma bendro prieglobos paslaugų teikėjų paprastai nustato „Išjungta“, kad išvengtų saugumo spragų.
Nors tai yra neautentifikuotas pažeidžiamumas, dėl kurio lengviau juo pasinaudoti, faktas, kad jis priklauso nuo PHP „allow_url_fopen“ nustatymo „įjungta“, sumažina tikimybę, kad bus išnaudota klaida.
Papildinio naudotojai raginami atnaujinti į 3.2.8 arba naujesnę papildinio versiją.
Teminis vaizdas, sukurtas Shutterstock/katalinks



