GiveWP插件旧版本中的关键漏洞已修复

AI 智能摘要
GiveWP 是一款流行的 WordPress 捐赠插件,现已修复未经身份验证的 PHP 对象注入远程代码执行漏洞,该漏洞可导致攻击者远程执行任意代码并删除文件。这款来自 Liquid Web 系列产品的插件目前已安装超过 10 万次。
图片[1]-GiveWP插件旧版本中的关键漏洞已修复-搬主题

GiveWP 是一款流行的 WordPress 捐赠插件,现已修复未经身份验证的 PHP 对象注入远程代码执行漏洞,该漏洞可导致攻击者远程执行任意代码并删除文件。这款来自 Liquid Web 系列产品的插件目前已安装超过 10 万次。 

villu164 (Villu Orav) 通过 Wordfence 漏洞悬赏计划报告了此漏洞,并获得了 4,998.00 美元的赏金。研究人员将其归类为“严重”问题,CVSS 评分为 10.0,并强烈建议更新到最新版本。 

Wordfence 表示,GiveWP 插件“在 3.14.1 及以上版本中都存在 PHP 对象注入漏洞,可通过反序列化来自‘give_title’参数的不受信任的输入实现。这使得未经身份验证的攻击者可以注入 PHP 对象。此外,POP 链的存在允许攻击者远程执行代码并删除任意文件。” 

漏洞研究员István Márton 的帖子包含有关 GiveWP 漏洞的更多技术细节。Wordfence 联系了 StellarWP,后来又联系了 WordPress.org 安全团队,最终于 2024 年 8 月 7 日在 GiveWP 插件 3.14.2 版本中发布了补丁。 

Wordfence 于 2023 年 11 月启动了Bug Bounty 计划,以奖励发现漏洞并私下披露漏洞的研究人员。 

© 版权声明
THE END
喜欢就支持一下吧
点赞8 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容