WordPress更新至 3.8.2 修复多个漏洞

路人甲 2014-04-11 17:46:00

在被OpenSSL刷屏的时候,WordPress更新。

WordPress 3.8.2现在已经提供下载,最新的版本更新了几个重要的安全问题,所以推荐更新。

WordPress 3.8.2修复的一个重要漏洞是cookie伪造漏洞(CVE -2014- 0166)。该漏洞可以被攻击者利用通过伪造身份验证Cookie,登陆网站。该漏洞是由WordPress的安全团队成员Jon Cave发现。

第二个漏洞是权限提升(CVE -2014- 0165)漏洞,可以使投稿人角色发布文章。

还有后台注入漏洞,以及在上传文件处使用第三方库导致的xss漏洞。

注入漏洞修改代码:https://core.trac.wordpress.org/changeset/27917

是一个二次注入。

cookie伪造修复wp-includes/pluggable.php文件中:

https://github.com/WordPress/WordPress/commit/7f001bfe242580eb18f98e2889aad4ab1b33301b

    $key = wp_hash($username . $pass_frag . '|' . $expiration, $scheme);
    $hash = hash_hmac('md5', $username . '|' . $expiration, $key);

 -  if ( $hmac != $hash ) {
 +  if ( hash_hmac( 'md5', $hmac, $key ) !== hash_hmac( 'md5', $hash, $key ) ) {

评论

路人甲 2014-04-11 19:16:31

xx

我是壮丁 2014-04-11 20:04:13

mark

路人甲 2014-04-12 01:00:47

洞察力

H

Haswell 2014-04-12 11:39:44

0 0

X

xDo 2014-04-12 18:30:58

昨天想了一天沒想通這個點為什麼會有cookie forge
沒有auth_key和auth_salt一樣造不出cookie呀
哪位大牛科普下怎麼forge,修復代碼再來一次hash_hmac又有什麼用?

X

xDo 2014-04-12 18:36:35

好吧,才發完我就懂了,撤回

I

insight-labs 2014-04-12 21:07:09

其实在另一个地方还有个类似洞

小贱人 2014-05-07 11:52:33

mark

T

test 2014-05-07 12:39:20

mark

路人甲

真正的路人甲.

twitter weibo github wechat

随机分类

Java安全 文章:34 篇
无线安全 文章:27 篇
Exploit 文章:40 篇
运维安全 文章:62 篇
XSS 文章:34 篇

扫码关注公众号

WeChat Offical Account QRCode

最新评论

Article_kelp

因为这里的静态目录访功能应该理解为绑定在static路径下的内置路由,你需要用s

N

Nas

师傅您好!_static_url_path那 flag在当前目录下 通过原型链污

Z

zhangy

你好,为什么我也是用windows2016和win10,但是流量是smb3,加密

K

k0uaz

foniw师傅提到的setfge当在类的字段名成是age时不会自动调用。因为获取

Yukong

🐮皮

目录