打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
CVE-2019-17671:Wordpress未授权访问漏洞复现


0x00 简介

WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。

0x01 漏洞概述

该漏洞源于程序没有正确处理静态查询。攻击者可利用该漏洞未经认证查看部分内容。

0x02 影响版本

WordPress <= 5.2.3

0x03 环境搭建

本次使用windows搭建,使用phpstudy集成环境

首先下载对应的wordpress版本

放到phpstudy根目录下解压。

访问http://127.0.0.1/wordpress-v5.2.3/wordpress

然后开始进行安装,安装时需要输入你的数据库的账号和密码

第一次安装时报错提示没有该数据库

因此登录phpmyadmin创建一个名为wordpress的数据库,成功安装。

0x04 漏洞复现

总的来说这是一个影响比较小的漏洞

首先在后台创建几个私密和公开的页面,方便观察现象

点击页面,并设置状态为私密

点击所有界面查看

不显示的为公开界面

显示私密的为私密界面。

然后在前台页面,模拟外部访问

左上角没有用户所以为外部访问。

在搜索栏中搜索刚才创建页面的关键词,发现并不能看到我们所设置的私密页面,只能对公开页面进行显示

在url后面添加 ?static=1&order=asc 后,发现可以在未授权的情况下访问所有私密页面的内容

0x05 修复方案

更新至最新版本

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
WordPress最新网站漏洞利用及修复解决方案
详细的图文介绍如何利用XAMPP本地建站的环境配置教程
WordPress新手安装使用指南 - WordPress 下载/安装/更新/转换 - W...
WordPress密码丢了怎么办
在本机上安装测试Wordpress
十大WordPress安全设置技巧以及安全插件 | 门软网
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服