专栏首页Timeline SecCVE-2019-17671:Wordpress未授权访问漏洞复现

CVE-2019-17671:Wordpress未授权访问漏洞复现

本文作者:zhang0b(Timeline Sec核心成员)

本文共576字,阅读大约需要2分钟

0x00 简介


WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。

0x01 漏洞概述


该漏洞源于程序没有正确处理静态查询。攻击者可利用该漏洞未经认证查看部分内容。

0x02 影响版本


WordPress <= 5.2.3

0x03 环境搭建


本次使用windows搭建,使用wamp集成环境

漏洞版本获取5.2.3:公众号回复“wp环境”

其中根据自己的配置,将数据库信息进行相应设置即可

安装成功后前端界面如下

0x04 漏洞复现


总的来说这是一个影响比较小的漏洞

首先在后台创建几个私密和公开的页面,方便观察现象

点击页面,并设置状态为私密

创建成功后在页面列表处会有状态的显示

然后在前台页面,模拟外部访问

在搜索栏中搜索刚才创建页面的关键词,发现并不能看到我们所设置的私密页面,只能对公开页面进行显示

在url后面添加 ?static=1&order=asc 后,发现可以在未授权的情况下访问所有私密页面的内容

0x05 修复方案


更新至最新版本

参考链接:

https://0day.work/proof-of-concept-for-wordpress-5-2-3-viewing-unauthenticated-posts/

本文分享自微信公众号 - Timeline Sec(PaperPenSec),作者:PaperPen

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2019-11-04

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • CVE-2020-1947:ShardingSphere RCE 复现

    Apache ShardingSphere(Incubator) 是一套开源的分布式数据库中间件解决方案组成的生态圈,它由Sharding-JDBC、Shard...

    Timeline Sec
  • 泛微 e-cology OA 数据库配置信息泄露漏洞复现

    泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、资产管理功...

    Timeline Sec
  • CVE-2020-11651:SaltStack认证绕过复现

    在 CVE-2020-11651 认证绕过漏洞中,攻击者通过构造恶意请求,可以绕过 Salt Master 的验证逻辑,调用相关未授权函数功能,从而可以造成远程...

    Timeline Sec
  • 学习Django,用户个人系统的密码找回功能的实现

    上一篇中,学习了个人注册、登录功能的实现。最近又大概了解了一下Bootstrap,对注册、登录的页面进一步完善。效果如图:

    小末快跑
  • Python的内置函数(四十三)、 update()

    Python 字典(Dictionary) update() 函数把字典dict2的键/值对更新到dict里。

    于小勇
  • Centos7静默安装Oracle11g

    数据盘未做格式化分区(这里仅格式化并挂载到单独目录,不做分区) 根据内存大小需要对此操作系统重新分配合适的swap空间(这里增加到16G),关于swap分区大...

    山山仙人
  • requests模块 简单使用

    出 处:https://www.cnblogs.com/guokaifeng/

    郭楷丰
  • spring cloud(学习笔记)微服务启动错误(1)

    Error starting ApplicationContext. To display the auto-configuration report re-r...

    Dawnzhang
  • 学界 | 伯克利 AI 研究院提出新的数据增强算法,比谷歌大脑的 AutoAugment 更强!| ICML 2019

    AI 科技评论按:数据增强是提升图像识别模型性能的重要手段。伯克利 AI 研究院的一篇关于数据增强的论文便被 ICML 2019 收录为 oral 论文,该论文...

    AI科技评论
  • 智能音箱中喇叭腔体的参数测量

    最近一直忙碌于喇叭腔体的测试, 只有平衡好 喇叭 / 腔体 / 功放三者之间的关系, 才能保证好的效果.

    程序手艺人

扫码关注云+社区

领取腾讯云代金券