Fomu ya mawasiliano ya WordPress inaingiza udhaifu wa programu -jalizi huathiri tovuti 70k

Fomu ya mawasiliano ya WordPress inaingiza udhaifu wa programu -jalizi huathiri tovuti 70k


Ushauri wa hatari ulitolewa kwa programu -jalizi ya WordPress ambayo huokoa uwasilishaji wa fomu ya mawasiliano. Kosa huwezesha washambuliaji wasiothibitishwa kufuta faili, kuzindua kukataa kwa shambulio la huduma, au kufanya utekelezaji wa kanuni za mbali. Udhaifu huo ulipewa ukadiriaji wa ukali wa 9.8 kwa kiwango cha 1 hadi 10, kuashiria uzito wa suala hilo.

Database ya Fomu ya Mawasiliano 7, WPForms, Programu ya Fomu za Elementor

Database ya Fomu ya Mawasiliano 7, WPForms, Fomu za Elementor, pia zinajulikana kama programu -jalizi ya Fomu ya Mawasiliano, huokoa viingilio vya fomu ya mawasiliano kwenye hifadhidata ya WordPress. Inawawezesha watumiaji kutazama uwasilishaji wa fomu ya mawasiliano, kuzitafuta, kuziweka alama kama zisome au zisisomeke, kuziuza nje, na kufanya kazi zingine. Programu -jalizi ina mitambo zaidi ya 70,000.

Programu -jalizi ni hatari kwa sindano ya kitu cha PHP na mshambuliaji ambaye hajathibitishwa, ambayo inamaanisha kuwa mshambuliaji haitaji kuingia kwenye wavuti ili kuzindua shambulio hilo.

Kitu cha PHP ni muundo wa data katika PHP. Vitu vya PHP vinaweza kugeuzwa kuwa mlolongo wa wahusika (serialized) ili kuzihifadhi na kisha kukata tamaa (kugeuzwa kuwa kitu). Kosa ambalo linasababisha udhaifu huu ni kwamba programu -jalizi inaruhusu mshambuliaji ambaye hajathibitishwa kuingiza kitu kisichoaminika cha PHP.

Ikiwa tovuti ya WordPress pia ina programu -jalizi ya Fomu 7 iliyosanikishwa, basi inaweza kusababisha mnyororo wa pop wakati wa kukata tamaa.

Kulingana na ushauri wa neno:

“Hii inafanya uwezekano wa washambuliaji wasiothibitishwa kuingiza kitu cha PHP. Uwepo wa ziada wa mnyororo wa pop kwenye programu-jalizi ya Fomu 7, ambayo inaweza kutumika kando, inaruhusu washambuliaji kufuta faili za kiholela, na kusababisha kunyimwa kwa huduma au utekelezaji wa nambari ya mbali wakati faili ya WP-config.php imefutwa.”

Toleo zote za programu -jalizi hadi na pamoja na 1.4.3 zina hatari. Watumiaji wanashauriwa kusasisha programu -jalizi yao kwa toleo la hivi karibuni, ambalo kwa tarehe hii ni toleo la 1.4.5.

Picha iliyoangaziwa na Shutterstock/Tavizta



Source link

Postagens Similares

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *