Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере"  +/
Сообщение от opennews (ok), 22-Июл-26, 12:57 
В системе управления web-контентом WordPress, которая по приблизительной оценке используется на 500 миллионах сайтах, выявлены две уязвимости, которые в комбинации позволяют получить полный доступ к панели  администратора и выполнить код с привилегиями web-сервера через отправку внешнего запроса без прохождения  аутентификации. Уязвимости, которым присвоено кодовое имя  wp2shell, присутствуют в основной кодовой базе WordPress  и  не привязаны к темам оформления или плагинам, - для атаки достаточно, чтобы сайт на базе WordPress был доступен для внешних запросов. Проблемы устранены в корректирующих обновлениях  6.8.6, 6.9.5 и 7.0.2...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65946

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


2. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..."  +1 +/
Сообщение от Аноним (2), 22-Июл-26, 13:04 
…мда, в удивительные времена живём. Раньше информацию с сайтов сохраняли себе на хард, потому что не всегда и везде был доступ к интернету. А теперь потому что в одночасье сайт могут сложить, а затем выяснится что webarchive никогда про него не слышал про этот сайт и ничего не сохранял.
Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..."  +/
Сообщение от Аноним (3), 22-Июл-26, 13:16 
ну что когда там перепишут SQL на безопасТный SafeQL?
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..."  +/
Сообщение от Аноним (3), 22-Июл-26, 13:17 
лучше SecureQL :)
Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..."  +/
Сообщение от Аноним (6), 22-Июл-26, 13:55 
Который на безопастном Rust?

Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..."  +/
Сообщение от Аноним (3), 22-Июл-26, 14:18 
конечно
Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..."  –1 +/
Сообщение от Аноним (6), 22-Июл-26, 13:51 
Иначе, WordPress не был бы WordPress'ом :)
Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..."  +/
Сообщение от Kilrathi (ok), 22-Июл-26, 13:57 
Хмм
>не привязаны к темам оформления или плагинам, - для атаки достаточно,
>чтобы сайт на базе WordPress был доступен для внешних запросов

..
>добиться подстановки SQL-запроса из-за отсутствия должной чистки
>параметра "author__not_in", который может быть передан плагином
>или темой оформления

Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..."  +/
Сообщение от Аноним (9), 22-Июл-26, 14:09 
Дочитайте новость до конца:

В эксплоите задействованы две уязвимости....
вторая уязвимость "даёт возможность сформировать внутренний запрос со специально оформленным значением параметра "author__not_in" для осуществления подстановки SQL-запроса".

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру