前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CVE-2019-17671:Wordpress未授权访问漏洞复现

CVE-2019-17671:Wordpress未授权访问漏洞复现

作者头像
Timeline Sec
发布2019-12-17 18:13:07
2.1K0
发布2019-12-17 18:13:07
举报
文章被收录于专栏:Timeline SecTimeline Sec

本文作者:zhang0b(Timeline Sec核心成员)

本文共576字,阅读大约需要2分钟

0x00 简介


WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。

0x01 漏洞概述


该漏洞源于程序没有正确处理静态查询。攻击者可利用该漏洞未经认证查看部分内容。

0x02 影响版本


WordPress <= 5.2.3

0x03 环境搭建


本次使用windows搭建,使用wamp集成环境

漏洞版本获取5.2.3:公众号回复“wp环境”

其中根据自己的配置,将数据库信息进行相应设置即可

安装成功后前端界面如下

0x04 漏洞复现


总的来说这是一个影响比较小的漏洞

首先在后台创建几个私密和公开的页面,方便观察现象

点击页面,并设置状态为私密

创建成功后在页面列表处会有状态的显示

然后在前台页面,模拟外部访问

在搜索栏中搜索刚才创建页面的关键词,发现并不能看到我们所设置的私密页面,只能对公开页面进行显示

在url后面添加 ?static=1&order=asc 后,发现可以在未授权的情况下访问所有私密页面的内容

0x05 修复方案


更新至最新版本

参考链接:

https://0day.work/proof-of-concept-for-wordpress-5-2-3-viewing-unauthenticated-posts/

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-11-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Timeline Sec 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 0x03 环境搭建
  • 本次使用windows搭建,使用wamp集成环境
  • 0x04 漏洞复现
  • 总的来说这是一个影响比较小的漏洞
  • 0x05 修复方案
  • 更新至最新版本
  • 参考链接:
相关产品与服务
云数据库 SQL Server
腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档