作家
登录

盘点2017年的WordPress插件漏洞

作者: 来源: 2017-12-07 10:32:57 阅读 我要评论

 
  • $form_data[$val['name']] = $val['value']; 
  •  
  •  
  •  
  • $form_id = sanitize_text_field( $form_data['form_id'] ); 
  •  
  • $form_row = UFBL_Model::get_form_detail( $form_id ); 
  •  
  •  
  • 个中的$_POST[‘form_data’]被分派给了另一个数组,并应用了WordPress的内部过滤函数sanitize_text_field()来进行数据过滤。然则就我们如今所检测到的┞封个SQL高低文情况来说,这个过滤函数并不克不及防止SQL注入的产生。为了检测这种马脚并防止践言性,SAST对象须要跟踪复杂的数据流,它们不仅要可以或许辨认WordPress的内部函数,并且还要能评估这些函数在不合情况下的影响。

    3. Zen Mobile App Native 3.0-文件上传马脚(2017-02-27)

    据统计,全球29%的网站应用的都是WordPress。因为WordPress的应用异常广泛,使得WordPress插件的安然问题成为了收集犯法分子们存眷的核心。一般来说,第三方供给的插件其安然等级肯定没有WordPress核心插件的安然等级高,是以它们对于进击者来说,绝对是极具吸引力的进击目标。为了入侵目标WordPress站点,进击者须要应用插件中的安然马脚,那么静态代码分析技巧能检测到这些马脚吗?

    研究数据注解,Zen Mobile App Native插件已经成为了近期最轻易受到进击的插件之一,并且这个马脚也是2017年进击者最爱好应用的三大年夜马脚之一。下面代码中的马脚还会影响很多其他的插件,例如Mobile App Builder 1.05。

    1. class UFBL_Model { 
    2.  
    3. public static function get_form_detail( $form_id ) { 
    4.  
    5. global $wpdb; 
    6.  
    7. $table = UFBL_FORM_TABLE
    8.  
    9. $form_row = $wpdb->get_row("SELECT * FROM $table WHERE form_id = $form_id"); 
    10.  
    11. return $form_row; 
    12.  
    13.  

    /zen-mobile-app-native/server/images.php

    1. if (!$_FILES['file']['error']) { 
    2.  
    3. $name = md5(rand(100, 200)); 
    4.  
    5. $ext = explode('.', $_FILES['file']['name']); 
    6.  
    7. $filename = $name . '.' . $ext1; 
    8.  
    9. $destination = 'images/' . $filename; 
    10.  
    11. $location = $_FILES["file"]["tmp_name"]; 
    12.  
    13. move_uploaded_file($location, $destination); 
    14.  
    15. echo $plugin_url.'/server/images/' . $filename; 
    16.  

    受影响的代码行数很少,是以SAST对象可以轻松发明这个安然问题。代码会应用move_uploaded_file()函数来上传文件,RIPS对个中的两个用户输入参数进行了分析。固然文件名会应用随机哈希代替,然则文件扩大名仍然是进击者可以控制的。是以,进击者就可以经由过程上传一个PHP shell文件(扩大名为.php)并在目标Web办事器中实现随便率性代码履行。

    1. Loginizer 1.3.5-SQL注入马脚(CVE-2017-12650)


      推荐阅读

      浏览器被关闭后挖矿脚本竟然还在运行?

    开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散今朝为止,仅在一个网站上发明这种挖矿脚本 今朝安然研究人员发明一种隐蔽在网站中的新型挖矿脚本。这个脚本应用一个渺小窗口隐蔽在>>>详细阅读


    本文标题:盘点2017年的WordPress插件漏洞

    地址:http://www.17bianji.com/lsqh/39543.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)