精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

新曝WordPress REST API內容注入漏洞詳解

安全 漏洞
近日,來自Sucuri的研究人員發現WordPress存在重大漏洞,漏洞在于WordpressREST API,成功利用該漏洞可刪除頁面或修改頁面內容。

近日,來自Sucuri的研究人員發現WordPress存在重大漏洞,漏洞在于WordpressREST API,成功利用該漏洞可刪除頁面或修改頁面內容。官方很快發布了升級版Wordpress,但很多管理員沒有及時升級,以至于被篡改的網頁從最初的幾千一路飆升到了150萬,在此也提醒各位管理員盡快升級。

漏洞

一、漏洞詳情

1. 漏洞信息:

WordPress是一個以PHP和MySQL為平臺的自由開源的博客軟件和內容管理系統。在4.7.0版本后,REST API插件的功能被集成到WordPress中,由此也引發了一些安全性問題。近日,一個由REST API引起的影響WorePress4.7.0和4.7.1版本的漏洞被披露,該漏洞可以導致WordPress所有文章內容可以未經驗證被查看,修改,刪除,甚至創建新的文章,危害巨大。

2. 漏洞影響版本:

WordPress4.7.0、WordPress 4.7.1

3. 復現環境:

Apache 2.4

PHP 7.0

WordPress4.7.1

4.復現過程:

(1) 安裝WordPress并配置REST API

① 配置Apache+PHP+Mysql的運行環境,下載含有漏洞版本的WordPress (https://wordpress.org/wordpress-4.7.1.tar.gz)并安裝。

② 加載Apache的rewrite模塊。

在Apache的配置文件中添加

LoadModule rewrite_module/usr/lib/apache2/modules/mod_rewrite.so

并在主配置文件中設置對應的WEB目錄的AllowOverride為All

加載Apache的rewrite模塊

③設置WordPress站點為固定鏈接

在Settings->Permalinks中的Common Settings設置為非Plain模式。例如下圖,我們設置為Day and name。

設置WordPress站點為固定鏈接

(2) 漏洞復現

①根據REST API文檔,修改文章內容的數據包構造如下:

根據REST API文檔,修改文章內容的數據包構造

可以看到,不帶任何驗證信息會提示不允許編輯文章

②構造可利用的數據包:

當url為/wp-json/wp/v2/posts/1?id=1a時,可以看到,已經成功跳過驗證看到文章內容了。

當url為/wp-json/wp/v2/posts/1?id=1a時

二、漏洞發現之技術細節

Sucuri研究人員的漏洞發現過程始于./wp-includes/rest-api/endpoints/class-wp-rest-posts-controller.php

漏洞發現之技術細節

這里有幾件事值得注意。注冊的路由用于用數字填充ID請求參數。比如,如果向/wp-json/wp/v2/posts/1234 –發送請求,則ID參數被設置為1234。

這種行為本身不失為一種防止攻擊者編制惡意ID值的好方法,但是當查看REST API如何管理訪問時,研究人員很快發現其給予$_GET 和$_POST值的優先級高于路由的正則表達式生成的值。這使攻擊者可以發送/wp-json/wp/v2/posts/1234?id=12345helloworld這樣的請求,這樣會將12345helloworld分配到ID參數,這樣包含的不僅僅是數字。

研究人員進一步查看了各種回調(上面截圖中),其中一個引起了研究人員的注意:update_item及其權限檢查方法:update_item_permissions_check。

update_item_permissions_check

簡言之,它將字母數字ID值直接傳遞給了get_post()函數。該函數通過檢查帖子是否實際存在以及用戶是否有權編輯此帖來驗證請求。研究人員認為這種審驗請求的方式較為奇特。如果我們發送一個沒有相應帖子的ID,我們可以通過權限檢查,并被允許繼續執行對update_item方法的請求。

出于對是什么導致get_post()無法找到帖子(除ID不存在外)的好奇,研究人員意識到其使用wp_posts中的get_instance()靜態方法來抓取帖子。

wp_posts中的get_instance()

從代碼中可以看出,對于不是由純數字字符組成的任何輸入,其基本上會失敗 – 因此123ABC會失敗。

對于攻擊者,這意味著WordPress(將其視作具有足夠權限編輯此帖的用戶)會運行update_item方法。

我們認為有必要查看該方法的作用。

截圖中有一個微妙但非常重要的細節——WordPress在將ID參數傳遞給get_post前先將其轉換為一個整數。鑒于PHP進行類型比較和轉換的方式,這是一個問題。比如,你會發現以下代碼片段會返回123:

9.png

這導致了非常危險的情形,即攻擊者可以提交/wp-json/wp/v2/posts/123?id=456ABC這樣的請求來對ID為456的帖子進行篡改。

鑒于此類型欺騙問題,攻擊者便可篡改受害者網站上的任何帖子或頁面的內容。這樣他們便可以添加插件特定的短代碼來利用漏洞(原本僅限于貢獻者)、使用SEO垃圾郵件活動感染網站內容或注入廣告,等等。甚至可以很容易地執行PHP代碼——取決于網站上啟用的插件。

結語

這是一個可以以不同方式利用的嚴重漏洞,如果您的網站尚未啟用自動更新,請盡快更新。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-03-13 19:22:03

2023-12-08 13:18:27

2023-05-08 19:28:11

2014-07-28 09:33:26

2023-04-04 22:20:53

2023-07-29 11:15:47

2017-02-13 09:31:53

2015-03-13 09:20:57

2025-03-06 16:38:19

2011-11-04 11:54:26

2014-10-11 11:44:02

2015-05-08 12:17:53

2017-05-08 07:07:50

2022-07-15 10:19:40

漏洞網絡攻擊

2009-05-06 09:03:50

微軟Windows 7操作系統

2012-07-10 15:09:11

SQL注入ShopEx

2013-07-05 09:15:28

Android

2025-01-22 12:37:21

2023-12-12 20:52:22

2013-01-17 10:24:26

root漏洞Linksys路由器
點贊
收藏

51CTO技術棧公眾號

欧美日韩精品国产| 亚洲美女视频在线免费观看| 色成年激情久久综合| 亚洲精品一二区| 久久精品网站视频| 亚洲在线观看av| 伊人色**天天综合婷婷| 亚洲成av人乱码色午夜| 国内外成人激情视频| 日韩毛片久久久| 丁香五精品蜜臀久久久久99网站| 1769国产精品| 国产美女高潮视频| 首页亚洲中字| 日韩午夜精品电影| 韩国日本美国免费毛片| 丁香花在线电影小说观看| 日韩高清一区在线| 欧美夫妻性生活视频| 日本xxxxxxxxx18| 91蜜桃臀久久一区二区| 国产精品全国免费观看高清| 亚洲一区二区三区在线视频| 男人舔女人下部高潮全视频| 精品国产不卡一区二区| 色综合一个色综合亚洲| 日本大胆人体视频| 天天综合视频在线观看| 久久精品视频在线免费观看| 成人3d动漫一区二区三区91| 一区二区乱子伦在线播放| 99国产精品| 久久6精品影院| 波多野结衣免费观看| 亚洲国产欧美日本视频| 一区二区免费在线| 91社在线播放| 日本韩国在线视频爽| 国产丝袜美腿一区二区三区| 国产一区二区自拍| 国产精品无码久久久久成人app| 久久久精品性| 在线精品播放av| 日本黄色录像片| 综合久久成人| 日韩女优毛片在线| 亚洲国产日韩在线一区| 亚洲www啪成人一区二区| 欧美日韩国产一区中文午夜| 99在线免费视频观看| 天堂av中文在线| 国产成人精品免费在线| 成人网在线观看| 一级二级三级视频| 久久成人18免费观看| 国产精品久久久久免费a∨ | 伊人成综合网yiren22| 欧美精品一区二区三区久久久| 制服下的诱惑暮生| 永久免费精品视频| 亚洲第一网站免费视频| 少妇户外露出[11p]| 西瓜成人精品人成网站| 日韩av一区二区在线观看| 国产视频久久久久久| 婷婷成人影院| 在线看日韩av| 91嫩草丨国产丨精品| 欧美在线二区| 97精品国产91久久久久久| 欧美一级视频免费观看| 国产精品久久久久久久免费软件| 91大神在线播放精品| 日本天堂网在线| 日韩欧美视频专区| 色多多国产成人永久免费网站| 337人体粉嫩噜噜噜| 97在线精品| 欧美激情一级欧美精品| 日韩精品在线不卡| 日韩中文字幕不卡| 成人美女免费网站视频| 黑人精品一区二区三区| 91天堂素人约啪| 日韩视频专区| av黄色在线| 亚洲成人一区在线| 狠狠操精品视频| 成人国产精品久久| 亚洲精品国产精品国自产在线| 白丝女仆被免费网站| 99精品美女| 91黑丝高跟在线| 中文在线a天堂| 粉嫩aⅴ一区二区三区四区| 欧美福利精品| 成人爽a毛片一区二区| 91网站最新网址| 在线观看日本一区| 华人av在线| 91麻豆精品国产91久久久更新时间| 国产a级一级片| 欧美成人毛片| 亚洲精品成人久久久| 91无套直看片红桃在线观看| 欧美日韩一区二区国产| 国产精品久久久久久久久久久不卡| 国产精品久久久久久久久毛片 | 亚洲精品色图| 国产色综合天天综合网 | 99精品久久久久久| 艳母动漫在线免费观看| 亚洲少妇视频| 精品日本一线二线三线不卡| 久久久久久久久久一区二区| 国产精品白丝av嫩草影院| 中文字幕日本欧美| 五月激情六月丁香| 国产成人在线视频网址| 亚洲精品一区国产精品| 精品丝袜在线| 日韩精品中文字幕一区| 999福利视频| 日韩免费视频| 日本欧美爱爱爱| 人人妻人人玩人人澡人人爽| 日韩一区日韩二区| 杨幂毛片午夜性生毛片| 成人全视频在线观看在线播放高清 | 欧美videos中文字幕| 91制片厂在线| 六月婷婷色综合| 日韩欧美一区二区视频在线播放| 国产精品一二三产区| 日韩精品专区在线影院观看| 国产激情无码一区二区三区| 青青草国产成人av片免费| 欧美极品色图| 自拍网站在线观看| 亚洲精品一二区| 久久久久99精品成人片三人毛片| 成人高清在线视频| 欧美精品卡一卡二| 欧美巨大xxxx| 欧美专区在线观看| 成人黄色三级视频| 久久一区二区三区四区| 日本国产在线播放| 琪琪久久久久日韩精品| 97视频免费看| 日韩美女一级视频| 疯狂做受xxxx高潮欧美日本| 国产肉体xxxx裸体784大胆| 国产欧美精品| 蜜桃传媒视频麻豆第一区免费观看 | 午夜精品一区二区三区三上悠亚| 佐佐木明希电影| 精品1区2区3区4区| 久久国产一区| 神马电影网我不卡| 色伦专区97中文字幕| 亚洲图片小说视频| 亚洲精品乱码久久久久| 秘密基地免费观看完整版中文 | 51精产品一区一区三区| 久久久免费在线观看| 亚洲精品一区二区三区区别| 亚洲一区av在线| 污污内射在线观看一区二区少妇| 免费久久99精品国产自在现线| 久久精品一二三区| av免费在线一区| 久久久国产精品x99av| 国产极品久久久| 午夜av电影一区| 好吊视频在线观看| 极品美女销魂一区二区三区免费| 男插女免费视频| 老牛国内精品亚洲成av人片| 日本成熟性欧美| 黄色一级片在线观看| 精品三级av在线| 人妻 日韩精品 中文字幕| 国产精品女同一区二区三区| 一个人看的视频www| 精品69视频一区二区三区Q| 欧美精品尤物在线| 精品国产亚洲一区二区三区在线 | 国产青草视频在线观看| 日韩一级电影| 成人国内精品久久久久一区| 97超碰在线免费| 最近2019中文字幕大全第二页| 精品国产九九九| 一本色道久久综合亚洲91| 麻豆明星ai换脸视频| 91免费国产在线| 国产不卡的av| 日日摸夜夜添夜夜添亚洲女人| 欧美一级黄色录像片| 日韩在线黄色| 91福利入口| av成人在线播放| 亚洲18私人小影院| 国产区在线看| 一本大道亚洲视频| 婷婷av一区二区三区| 欧美精品在线一区二区三区| 99精品视频99| 一个色综合av| 性生交大片免费全黄| 久久婷婷色综合| 大桥未久恸哭の女教师| 老司机一区二区| 成人在线观看黄| 亚洲毛片视频| 黄色成人在线免费观看| 不卡中文一二三区| 久久伊人资源站| 国产精品一线| 波多野结衣一区二区三区在线观看| 3d性欧美动漫精品xxxx软件| 97国产在线观看| 99在线视频影院| 欧美成人激情视频| 欧美a免费在线| 一区二区欧美在线| 无码国产精品高潮久久99| 日韩欧美一区在线| 国产免费视频一区二区三区| 中文字幕欧美日韩一区| 亚洲最大免费视频| 成人网男人的天堂| 在线观看网站黄| 精品亚洲国产成人av制服丝袜| 精品免费国产一区二区| 亚洲欧美大片| 午夜精品久久久内射近拍高清 | 亚洲精品中文字幕女同| 人成网站在线观看| 欧美xxxx在线观看| wwwav在线播放| 日韩欧美三级在线| www.xxx国产| 日韩美女视频一区二区在线观看| 88av在线视频| 亚洲午夜在线视频| 国产精品九九九九九九| 2020国产在线视频| 亚洲国产成人久久综合一区| 亚洲av色香蕉一区二区三区| 日韩一区二区三区电影在线观看| 国产喷水吹潮视频www| 制服丝袜亚洲播放| 精品人妻一区二区三区蜜桃 | 亚洲精品97久久中文字幕| 欧美一级搡bbbb搡bbbb| 精品国产av一区二区三区| 精品动漫一区二区三区在线观看| 国模无码一区二区三区| 亚洲精品99久久久久| 五月婷婷久久久| 国产午夜精品一区二区三区| av二区在线| 91精品啪在线观看国产60岁| 国产乱人乱偷精品视频a人人澡| 91麻豆精品国产91久久久久久| www.com欧美| 日韩成人中文字幕在线观看| 你懂的在线播放| 色老头一区二区三区在线观看| 182tv在线播放| 97香蕉久久超级碰碰高清版| 亚洲精品永久免费视频| 国产精品人人做人人爽| 国产亚洲观看| 国产在线精品一区二区三区| 国产欧美一区| 少妇熟女一区二区| 亚洲一区免费| 日本在线播放一区二区| 国产成人综合视频| 成人午夜剧场视频网站| 亚洲欧洲日韩女同| 香蕉视频一区二区| 女人香蕉久久**毛片精品| 国内精品国产三级国产99| 中文欧美日韩| 中文字幕精品一区二区三区在线| 成人免费视频视频在线观看免费| 18禁裸乳无遮挡啪啪无码免费| 国产精品成人在线观看| 国产一级特黄视频| 欧美日韩一区二区在线观看 | 免费a在线看| 久久久久久久久国产精品| 性欧美超级视频| 91精品黄色| 精品日韩在线| 成人在线观看你懂的| 久久国产精品无码网站| 北岛玲一区二区| 自拍偷在线精品自拍偷无码专区 | 欧美日韩国产综合久久 | 青春草视频在线观看| 日韩av电影在线网| 日韩在线精品强乱中文字幕| 鲁丝片一区二区三区| 午夜精品久久久久99热蜜桃导演 | 99精品一区二区三区的区别| 老鸭窝亚洲一区二区三区| 四虎国产精品永久免费观看视频| 久久九九久精品国产免费直播| 九九视频免费在线观看| 欧美日韩一区二区在线视频| 你懂的视频在线播放| 欧美日韩高清区| www.欧美视频| 亚洲一区二区自拍偷拍| 西西裸体人体做爰大胆久久久| 精产国品一区二区三区| 国产精品电影一区二区三区| 色婷婷av国产精品| 精品国免费一区二区三区| 国产日产一区二区三区| 国产精品亚洲综合天堂夜夜| 亚洲资源网站| 欧美精品99久久| 不卡免费追剧大全电视剧网站| 美女福利视频在线观看| 欧美日韩国产一二三| av在线日韩国产精品| 日韩av成人在线| 久久成人高清| 欧美日韩在线不卡视频| 91视频xxxx| 在线观看日韩中文字幕| 亚洲精品国产精品国产自| 国产网站在线| 精品人伦一区二区三区| 亚洲激情av| 亚洲国产综合视频| 无码av中文一区二区三区桃花岛| 精品成人av一区二区在线播放| 日韩免费视频一区| 色爱综合区网| 成人免费看片网址| 伊人精品视频| 欧美一区二区免费在线观看| 亚洲国产欧美日韩另类综合| www.国产欧美| 久久久久久免费精品| 国产成人在线中文字幕| 青草青青在线视频| 91在线高清观看| 香蕉污视频在线观看| 在线视频精品一| 视频91a欧美| 亚洲高潮无码久久| 成人午夜精品一区二区三区| 久久免费少妇高潮99精品| 亚洲国产99精品国自产| 天堂资源在线| 午夜精品美女久久久久av福利| 蜜臀av一区二区| 视频国产一区二区| 精品国产区一区| 自拍偷拍欧美视频| 亚洲v日韩v欧美v综合| 激情五月婷婷综合网| 久久久久久av无码免费网站| 亚洲激情 国产| av成人免费| 91黄色在线看| 国产色产综合产在线视频| 这里只有精品9| 欧美精品999| 女人av一区| 污污视频在线免费| 亚洲r级在线视频| 国产对白叫床清晰在线播放| 成人国内精品久久久久一区| 伊人久久大香线蕉综合热线| 18禁裸乳无遮挡啪啪无码免费| 欧美精品在欧美一区二区少妇| 黑人玩欧美人三根一起进| 欧美日韩无遮挡| 国精品**一区二区三区在线蜜桃 | 国产精品久久久久久久久久久久午夜片 | 国产欧美日韩在线观看视频| 一级黄色大片儿| 日韩欧美精品网址| av网址在线免费观看| 狠狠色综合色区| 精品一区二区三区免费| 毛片基地在线观看| 精品国产一区二区三区久久久狼| 欧美成a人免费观看久久| 亚洲a级黄色片| 一本久久a久久免费精品不卡|