zoukankan      html  css  js  c++  java
  • CVE-2019-17671:Wordpress未授权访问漏洞复现

    CVE-2019-17671:Wordpress未授权访问漏洞复现

    0x00 简介

    WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。

    0x01 漏洞概述

    该漏洞源于程序没有正确处理静态查询。攻击者可利用该漏洞未经认证查看部分内容。

    0x02 影响版本

    WordPress <= 5.2.3

    0x03 环境搭建

    本次使用windows搭建,使用phpstudy集成环境

    首先下载对应的wordpress版本

    放到phpstudy根目录下解压。

    访问http://127.0.0.1/wordpress-v5.2.3/wordpress

    然后开始进行安装,安装时需要输入你的数据库的账号和密码

    第一次安装时报错提示没有该数据库

    因此登录phpmyadmin创建一个名为wordpress的数据库,成功安装。

    0x04 漏洞复现

    总的来说这是一个影响比较小的漏洞

    首先在后台创建几个私密和公开的页面,方便观察现象

    点击页面,并设置状态为私密

    点击所有界面查看

    不显示的为公开界面

    显示私密的为私密界面。

    然后在前台页面,模拟外部访问

    左上角没有用户所以为外部访问。

    在搜索栏中搜索刚才创建页面的关键词,发现并不能看到我们所设置的私密页面,只能对公开页面进行显示

    在url后面添加 ?static=1&order=asc 后,发现可以在未授权的情况下访问所有私密页面的内容

    0x05 修复方案

    更新至最新版本

  • 相关阅读:
    nyoj 202 红黑树
    nyoj 237 游戏高手的烦恼
    nyoj 203 三国志
    nyoj 118 修路方案
    nyoj 714 Card Trick
    nyoj 710 外星人的供给站
    nyoj 712探 寻 宝 藏
    nyoj 709 异 形 卵
    nyoj 711 最舒适的路线
    HTML5表格简单应用案例之[招聘需求表]
  • 原文地址:https://www.cnblogs.com/L0ading/p/12302242.html
Copyright © 2011-2022 走看看