رفتن به محتوای اصلی
شنبه ۲۷ مرداد ۱۳۹۷
.

دسته بندی اخبار

دسته بندی عمومی

آسیب‌پذیری صفرروزه در پلاگین وردپرس

آسیب‌پذیری صفرروزه در پلاگین وردپرس

به گزارش واحد متخصصین سایبربان، هکرها با استفاده از آسیب‌پذیری صفرروزه پلاگین eCommerce توانستند درب‌پشتی خود را به سرور آپلود کنند.  

به گزارش واحد متخصصین سایبربان، هکرها با استفاده از آسیب‌پذیری صفرروزه پلاگین eCommerce توانستند درب‌پشتی خود را به سرور آپلود کنند.

 

پلاگین eCommerce تنها بر روی ۵۰۰ وب‌گاه وردپرس نصب شده است که وصله هم نخواهد شد، زیرا توسعه‌دهندگان آن دیگر از این پلاگین پشتیبانی نمی‌کنند. به همین دلیل این پلاگین ۸ ماه پیش از قسمت پلاگین‌های اصلی وردپرس نیز کنار گذاشته شده است.

 

آسیب‌پذیری صفرروزه شناسایی‌شده از نوع آپلود فایل دلخواه هست که در تابع (wpmp_upload_previews) شناسایی شده است زیرا این تابع بدون بررسی فایل آپلود شده آن را در مسیر اصلی سامانه قرار می‌دهد. به همین دلیل هکرها می‌توانند درب‌پشتی (Backdoor) خود را آپلود کنند.

۴۹