WordPress Simple Social Buttons插件安全漏洞 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com

WordPress Simple Social Buttons插件安全漏洞

ang010ela 漏洞 2019-02-14 10:35:26
155341
收藏

导语:研究人员发现WordPress的一个非常流行的插件Simple Social Buttons存在严重漏洞,该漏洞允许非管理员用户修改WordPress的安装选项。

研究人员发现WordPress的一个非常流行的插件Simple Social Buttons存在严重漏洞,该漏洞允许非管理员用户修改WordPress的安装选项。

软件概览

WordPress的Simple Social Buttons插件是一款免费和付费插件,允许用户在侧边栏目、行内、文章内容上下、照片上、弹窗上和浮动窗口上添加社交媒体分享按钮。

根据WordPress插件库的统计,该插件有至少4万的安装量,根据WPBrigade的统计,大约有50万的下载量。

漏洞描述

该漏洞存在的原因是应用设计流不合理、缺乏权限检查,最终导致权限提升和WordPress安装过程中的非授权动作,非管理员用户甚至订阅用户类型可以修改wp_options表来修改WordPress安装选项。

从上图可以函数,函数可以根据请求中提供的JSON对象来循环,并从key值的object key和option_value来根据option_name更新所有选项,在这个过程中并不检查当前用户是否有权限管理选项或option_name是否属于该插件。

结论

如果用户正在使用WordPress Simple Social Buttons插件,应尽快更新到最新版本。该漏洞影响该插件的2.0.4之后及2.0.22之前版本。2019年2月8日该漏洞的补丁已经发布。

  • 分享至
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

发表评论

 
本站4hou.com,所使用的字体和图片文字等素材部分来源于原作者或互联网共享平台。如使用任何字体和图片文字有侵犯其版权所有方的,嘶吼将配合联系原作者核实,并做出删除处理。
©2024 北京嘶吼文化传媒有限公司 京ICP备16063439号-1 本站由 提供云计算服务