WordPress漏洞:ShortPixel启用媒体替换插件

AI 智能摘要
安装在60多万个网站上的ShortPixel的WordPress插件存在高严重性漏洞,国家漏洞数据库发布了一个关于超过60万个网站使用的ShortPixel Enable Media Replace WordPress插件的漏洞通告。发现了一个高严重性的漏洞
图片[1]-WordPress漏洞:ShortPixel启用媒体替换插件-搬主题

安装在60多万个网站上的ShortPixel的WordPress插件存在高严重性漏洞,国家漏洞数据库发布了一个关于超过60万个网站使用的ShortPixel Enable Media Replace WordPress插件的漏洞通告。发现了一个高严重性的漏洞,可以让攻击者上传任意文件。美国漏洞数据库(NVD)给该漏洞打了8.8分(满分10分),10分是最高严重程度。

启用媒体替换插件的漏洞

通常情况下,人们无法上传相同文件名的图片来更新现有的图片。

ShortPixel的Enable Media Replace Plugin使用户能够轻松地更新图片,而不必删除旧图片,然后以相同的文件名上传更新的版本。

安全研究人员发现,拥有发布权限的用户可以上传任意文件,包括PHP Shells,也被称为后门。

一个允许上传的插件(表单提交)在理想情况下会检查文件是否符合应该上传的内容。

但根据NVD的安全警告,显然当用户上传图像文件时,这并没有发生。

国家脆弱性数据库公布了这一描述:

“4.0.2之前的Enable Media Replace WordPress插件没有阻止作者向网站上传任意文件,这可能允许他们在受影响的网站上上传PHP外壳。”

这种类型的漏洞被归类为:不受限制地上传具有危险类型的文件。

这意味着任何有作者权限的人都可以上传一个PHP脚本,然后由攻击者远程执行,因为对上传的内容没有限制。

PHP Shell

PHP Shell是一个允许网站管理员远程连接服务器的工具,可以进行维护、升级、操作文件和使用命令行程序等工作。

对于黑客来说,这是一个可怕的访问量,这可能解释了为什么这个漏洞被评为高分,得分是8.8。

这种访问也被称为后门。

GitHub的一个后门列表描述了这种漏洞。

“黑客通常利用为向网站上传图片而设计的上传面板。这通常是在黑客以网站管理员的身份登录后发现的。外壳也可以通过漏洞或远程文件包含,或计算机上的病毒来上传”。

建议操作

ShortPixel已经发布了一个关于该漏洞的补丁。该补丁记录在位于WordPress仓库的该插件的官方更新日志中。

ShortPixel的启用媒体替换插件,如果版本低于4.0.2,则存在漏洞。

插件用户可能要考虑至少更新到4.0.2版本。

阅读该漏洞的NVD官方公告:

CVE-2023-0255 Detail

特色图片:Shutterstock/Asier Romero

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容