Contact Form 7 文件上传漏洞影响 500 万个 WordPress 网站

sugar2020-12-18 11:34:06

Contact form 7 wordpress插件背后的开发团队发现了一个不受限制的文件上传漏洞

Astra Security的Jinson Varghese Behanan在流行的Contact Form 7 WordPress漏洞中发现了一个不受限制的文件上传漏洞。WordPress插件允许用户在其站点上添加多个联系表。

“通过利用此漏洞,攻击者可以简单地上载任何类型的文件,而绕过网站上允许的可上载文件类型的所有限制。” 阅读Astra安全研究团队发布的帖子。“此外,它允许攻击者向使用5.3.1以下版本的Contact Form 7插件版本并已在表单上启用文件上载的网站中注入恶意内容(例如Web Shell)。”

开发团队已经通过发布7 5.3.2版本解决了该漏洞,并敦促站点管理员升级其安装。

Behanan对开发团队迅速修复该漏洞表示赞赏。

WordPress插件的活跃安装量超过500万,攻击者可以利用此漏洞上传可以在基础服务器上作为脚本文件执行的文件。

该问题使攻击者可以绕过插件的文件名清理。

“联系表7 5.3.2已发布。这是紧急的安全和维护版本。我们强烈建议您立即进行更新。” 阅读开发团队发布的安全建议

“在联系表格7 5.3.1和更低版本中发现了一个不受限制的文件上传漏洞。利用此漏洞,表单提交者可以绕过Contact Form 7的文件名清理操作,并上传可以在主机服务器上作为脚本文件执行的文件。”

在披露时间表下方:

202012月16日–首次发现不受限制的文件上传漏洞
2020年12月16日– Astra安全研究与插件开发人员联系并收到确认书
,2020年12月17日– 我们将完整的漏洞披露详细信息发送给了联系表格7团队
2020年12月17日– *修复漏洞后,最初的不足补丁发布了
2020
12月17日–我们向插件开发人员提供了有关该漏洞的更多详细信息
*2020年12月17日– *插件5.3.2版本发布了最终的补丁

wordpress文件上传
本作品采用《CC 协议》,转载必须注明作者和本文链接
据我们所知,普通的WP File Manager和WP File Manager Pro版本均受到影响。该修复程序已在同一天发布,并且WP File Manager插件版通过删除允许未经授权的文件上传访问的端点来解决当前问题。通过选择良好的服务提供商,HTTPS的使用将包括在内,而无需支付任何额外费用,并且默认情况下处于启用状态。WordPress的统计数据表明,目前约有52%的安装易受攻击。由于File Manager的700,000个站点中已安装的漏洞中有一半以上,因此损坏的可能性很高。
服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) 网站指纹识别(包括,cms,cdn,证书等),dns记录 whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) 子域名收集,旁站,C段等 google hacking针对化搜索,pdf文件,中间件版本,弱口令扫描等 扫描网站目录结构,爆后台,网站banner,测试文件,备份等敏感文件泄漏等 传输协议,通用漏洞,ex
Astra Security的Jinson Varghese Behanan在流行的Contact Form 7 WordPress漏洞中发现了一个不受限制的文件上传漏洞。WordPress插件允许用户在其站点上添加多个联系表。阅读Astra安全研究团队发布的帖子。开发团队已经通过发布7 版本解决了该漏洞,并敦促站点管理员升级其安装。Behanan对开发团队迅速修复该漏洞表示赞赏。WordPress插件的活跃安装量超过500万,攻击者可以利用此漏洞上传可以在基础服务器上作为脚本文件执行的文件
近日,WordPress发布安全公告,公开了WordPress Download Manager存在认证后目录遍历漏洞和认证后文件上传漏洞。建议受影响用户尽快更新至安全版本进行防护,并做好资产自查以及预防工作,以免遭受黑客攻击。
据报道,攻击者正在积极利用影响 Royal Elementor 插件和模板(最高版本为 1.3.78)的严重漏洞。
据报道,攻击者正在积极利用影响 Royal Elementor 插件和模板(最高版本为 1.3.78)的严重漏洞。
近日,WordPress发布安全公告,修复WordPress ProfilePress插件存在多个高危漏洞。建议受影响用户及时升级至安全版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。
来自Wordfence的研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补漏洞。
360漏洞云监测到WordPress Download Manager存在信息泄露和文件上传漏洞。
sugar
暂无描述