![图片[1]-WordPress漏洞:ShortPixel启用媒体替换插件-搬主题](https://cdn.banzhuti.com/2021/10/20211014215142584.jpg)
安装在60多万个网站上的ShortPixel的WordPress插件存在高严重性漏洞,国家漏洞数据库发布了一个关于超过60万个网站使用的ShortPixel Enable Media Replace WordPress插件的漏洞通告。发现了一个高严重性的漏洞,可以让攻击者上传任意文件。美国漏洞数据库(NVD)给该漏洞打了8.8分(满分10分),10分是最高严重程度。
启用媒体替换插件的漏洞
通常情况下,人们无法上传相同文件名的图片来更新现有的图片。
ShortPixel的Enable Media Replace Plugin使用户能够轻松地更新图片,而不必删除旧图片,然后以相同的文件名上传更新的版本。
安全研究人员发现,拥有发布权限的用户可以上传任意文件,包括PHP Shells,也被称为后门。
一个允许上传的插件(表单提交)在理想情况下会检查文件是否符合应该上传的内容。
但根据NVD的安全警告,显然当用户上传图像文件时,这并没有发生。
国家脆弱性数据库公布了这一描述:
“4.0.2之前的Enable Media Replace WordPress插件没有阻止作者向网站上传任意文件,这可能允许他们在受影响的网站上上传PHP外壳。”
这种类型的漏洞被归类为:不受限制地上传具有危险类型的文件。
这意味着任何有作者权限的人都可以上传一个PHP脚本,然后由攻击者远程执行,因为对上传的内容没有限制。
PHP Shell
PHP Shell是一个允许网站管理员远程连接服务器的工具,可以进行维护、升级、操作文件和使用命令行程序等工作。
对于黑客来说,这是一个可怕的访问量,这可能解释了为什么这个漏洞被评为高分,得分是8.8。
这种访问也被称为后门。
GitHub的一个后门列表描述了这种漏洞。
“黑客通常利用为向网站上传图片而设计的上传面板。这通常是在黑客以网站管理员的身份登录后发现的。外壳也可以通过漏洞或远程文件包含,或计算机上的病毒来上传”。
建议操作
ShortPixel已经发布了一个关于该漏洞的补丁。该补丁记录在位于WordPress仓库的该插件的官方更新日志中。
ShortPixel的启用媒体替换插件,如果版本低于4.0.2,则存在漏洞。
插件用户可能要考虑至少更新到4.0.2版本。
阅读该漏洞的NVD官方公告:
特色图片:Shutterstock/Asier Romero
























暂无评论内容