رفتن به محتوای اصلی
یکشنبه ۲ اردیبهشت ۱۳۹۷
.

دسته بندی اخبار

آسیب‌پذیری صفرروزه در پلاگین وردپرس

به گزارش واحد متخصصین سایبربان، هکرها با استفاده از آسیب‌پذیری صفرروزه پلاگین eCommerce توانستند درب‌پشتی خود را به سرور آپلود کنند.

 

پلاگین eCommerce تنها بر روی ۵۰۰ وب‌گاه وردپرس نصب شده است که وصله هم نخواهد شد، زیرا توسعه‌دهندگان آن دیگر از این پلاگین پشتیبانی نمی‌کنند. به همین دلیل این پلاگین ۸ ماه پیش از قسمت پلاگین‌های اصلی وردپرس نیز کنار گذاشته شده است.

 

آسیب‌پذیری صفرروزه شناسایی‌شده از نوع آپلود فایل دلخواه هست که در تابع (wpmp_upload_previews) شناسایی شده است زیرا این تابع بدون بررسی فایل آپلود شده آن را در مسیر اصلی سامانه قرار می‌دهد. به همین دلیل هکرها می‌توانند درب‌پشتی (Backdoor) خود را آپلود کنند.

تاریخ انتشار: 
سه شنبه, ۲۷ مهر, ۱۳۹۵
۴۹