![图片[1]-在WordPress反恶意软件防火墙中发现漏洞-搬主题](https://cdn.banzhuti.com/2021/10/20211014215142584.jpg)
一个流行的WordPress反恶意软件插件被发现有一个反映的跨站脚本漏洞。这是一种漏洞,可以让攻击者入侵受影响网站的管理员级别的用户。
受影响的WordPress插件
被发现含有该漏洞的插件是Anti-Malware Security and Brute-Force Firewall,该插件被超过20万个网站使用。
Anti-Malware Security and Brute-Force Firewall是一个插件,它作为防火墙(阻止传入的威胁)和安全扫描器来保护网站,检查后门黑客和数据库注入等形式的安全威胁。高级版本可以保护网站免受试图猜测密码和用户名的暴力攻击,并保护网站免受DDoS攻击。
反射式跨站脚本漏洞
该插件被发现包含一个漏洞,允许攻击者发起反射式跨站脚本(反射式XSS)攻击。在这种情况下,反射式跨站脚本漏洞是指WordPress网站没有正确限制可以输入到网站的内容。
未能限制(净化)正在上传的内容,本质上就像让网站的前门不上锁,允许几乎任何东西被上传。黑客利用这一漏洞,上传一个脚本,让网站将其反映出来。
当拥有管理员级别权限的人访问攻击者创建的被破坏的URL时,该脚本就会被激活,其管理员级别的权限存储在受害者的浏览器中。
WPScan关于反恶意软件安全和Brute-Force防火墙的报告描述了这个漏洞:
“该插件在管理页面中输出QUERY_STRING之前没有对其进行消毒和转义,导致在不对字符进行编码的浏览器中出现反射式跨站脚本”
美国政府国家漏洞数据库尚未对该漏洞的严重程度进行评分。该插件中的漏洞被称为 “反射式XSS漏洞”。
还有其他种类的XSS漏洞,但这是三种主要类型。
- 储存的跨站脚本漏洞(储存的XSS)
- 盲目跨站脚本攻击(Blind XSS)
- 反射式XSS
在存储的XSS和盲目的XSS漏洞中,恶意的脚本被存储在网站本身。 这些通常被认为是更高的威胁,因为它更容易让管理员级别的用户触发脚本。但这些并不是在该插件中发现的那种。
在反射式XSS中,也就是在该插件中发现的,一个拥有管理员级别凭证的人必须被骗去点击一个链接(例如从电子邮件中),然后从网站上反映出恶意的有效载荷。
非营利性的开放网络应用安全项目(OWASP)是这样描述反射式XSS的:
“反射式攻击是指注入的脚本从网络服务器上反射出来,例如在错误信息、搜索结果或任何其他响应中,包括作为请求的一部分发送到服务器的一些或全部输入。
反射式攻击是通过另一种途径传递给受害者的,如在电子邮件中,或在其他一些网站上。”
建议更新到4.20.96版本
一般来说,在更新任何插件或主题之前,建议对你的WordPress文件进行备份。
反恶意软件安全和暴力防火墙WordPress插件的4.20.96版本包含了对该漏洞的修复。
建议该插件的用户考虑将其插件更新到4.20.96版本。
























暂无评论内容