个中的$_POST[‘form_data’]被分派给了另一个数组,并应用了WordPress的内部过滤函数sanitize_text_field()来进行数据过滤。然则就我们如今所检测到的┞封个SQL高低文情况来说,这个过滤函数并不克不及防止SQL注入的产生。为了检测这种马脚并防止践言性,SAST对象须要跟踪复杂的数据流,它们不仅要可以或许辨认WordPress的内部函数,并且还要能评估这些函数在不合情况下的影响。
3. Zen Mobile App Native 3.0-文件上传马脚(2017-02-27)
据统计,全球29%的网站应用的都是WordPress。因为WordPress的应用异常广泛,使得WordPress插件的安然问题成为了收集犯法分子们存眷的核心。一般来说,第三方供给的插件其安然等级肯定没有WordPress核心插件的安然等级高,是以它们对于进击者来说,绝对是极具吸引力的进击目标。为了入侵目标WordPress站点,进击者须要应用插件中的安然马脚,那么静态代码分析技巧能检测到这些马脚吗?
研究数据注解,Zen Mobile App Native插件已经成为了近期最轻易受到进击的插件之一,并且这个马脚也是2017年进击者最爱好应用的三大年夜马脚之一。下面代码中的马脚还会影响很多其他的插件,例如Mobile App Builder 1.05。
- class UFBL_Model {
- public static function get_form_detail( $form_id ) {
- global $wpdb;
- $table = UFBL_FORM_TABLE;
- $form_row = $wpdb->get_row("SELECT * FROM $table WHERE form_id = $form_id");
- return $form_row;
- }
- }
/zen-mobile-app-native/server/images.php
- if (!$_FILES['file']['error']) {
- $name = md5(rand(100, 200));
- $ext = explode('.', $_FILES['file']['name']);
- $filename = $name . '.' . $ext1;
- $destination = 'images/' . $filename;
- $location = $_FILES["file"]["tmp_name"];
- move_uploaded_file($location, $destination);
- echo $plugin_url.'/server/images/' . $filename;
- }
受影响的代码行数很少,是以SAST对象可以轻松发明这个安然问题。代码会应用move_uploaded_file()函数来上传文件,RIPS对个中的两个用户输入参数进行了分析。固然文件名会应用随机哈希代替,然则文件扩大名仍然是进击者可以控制的。是以,进击者就可以经由过程上传一个PHP shell文件(扩大名为.php)并在目标Web办事器中实现随便率性代码履行。
1. Loginizer 1.3.5-SQL注入马脚(CVE-2017-12650)
推荐阅读
开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散今朝为止,仅在一个网站上发明这种挖矿脚本 今朝安然研究人员发明一种隐蔽在网站中的新型挖矿脚本。这个脚本应用一个渺小窗口隐蔽在>>>详细阅读
地址:http://www.17bianji.com/lsqh/39543.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示