在WordPress反恶意软件防火墙中发现漏洞

AI 智能摘要
被发现含有该漏洞的插件是Anti-Malware Security and Brute-Force Firewall,该插件被超过20万个网站使用。一个流行的WordPress反恶意软件插件被发现有一个反映的跨站脚本漏洞。
图片[1]-在WordPress反恶意软件防火墙中发现漏洞-搬主题

一个流行的WordPress反恶意软件插件被发现有一个反映的跨站脚本漏洞。这是一种漏洞,可以让攻击者入侵受影响网站的管理员级别的用户。

受影响的WordPress插件

被发现含有该漏洞的插件是Anti-Malware Security and Brute-Force Firewall,该插件被超过20万个网站使用。

Anti-Malware Security and Brute-Force Firewall是一个插件,它作为防火墙(阻止传入的威胁)和安全扫描器来保护网站,检查后门黑客和数据库注入等形式的安全威胁。高级版本可以保护网站免受试图猜测密码和用户名的暴力攻击,并保护网站免受DDoS攻击。

反射式跨站脚本漏洞

该插件被发现包含一个漏洞,允许攻击者发起反射式跨站脚本(反射式XSS)攻击。在这种情况下,反射式跨站脚本漏洞是指WordPress网站没有正确限制可以输入到网站的内容。

未能限制(净化)正在上传的内容,本质上就像让网站的前门不上锁,允许几乎任何东西被上传。黑客利用这一漏洞,上传一个脚本,让网站将其反映出来。

当拥有管理员级别权限的人访问攻击者创建的被破坏的URL时,该脚本就会被激活,其管理员级别的权限存储在受害者的浏览器中。

WPScan关于反恶意软件安全和Brute-Force防火墙的报告描述了这个漏洞:

“该插件在管理页面中输出QUERY_STRING之前没有对其进行消毒和转义,导致在不对字符进行编码的浏览器中出现反射式跨站脚本”

美国政府国家漏洞数据库尚未对该漏洞的严重程度进行评分。该插件中的漏洞被称为 “反射式XSS漏洞”。

还有其他种类的XSS漏洞,但这是三种主要类型。

  • 储存的跨站脚本漏洞(储存的XSS)
  • 盲目跨站脚本攻击(Blind XSS)
  • 反射式XSS

在存储的XSS和盲目的XSS漏洞中,恶意的脚本被存储在网站本身。 这些通常被认为是更高的威胁,因为它更容易让管理员级别的用户触发脚本。但这些并不是在该插件中发现的那种。

在反射式XSS中,也就是在该插件中发现的,一个拥有管理员级别凭证的人必须被骗去点击一个链接(例如从电子邮件中),然后从网站上反映出恶意的有效载荷。

非营利性的开放网络应用安全项目(OWASP)是这样描述反射式XSS的:

“反射式攻击是指注入的脚本从网络服务器上反射出来,例如在错误信息、搜索结果或任何其他响应中,包括作为请求的一部分发送到服务器的一些或全部输入。

反射式攻击是通过另一种途径传递给受害者的,如在电子邮件中,或在其他一些网站上。”

建议更新到4.20.96版本

一般来说,在更新任何插件或主题之前,建议对你的WordPress文件进行备份。

反恶意软件安全和暴力防火墙WordPress插件的4.20.96版本包含了对该漏洞的修复。

建议该插件的用户考虑将其插件更新到4.20.96版本。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容