WordPress 4.7.x < 4.7.2 REST API 'id' 參數權限提升

high Nessus Plugin ID 97210

概要

遠端網頁伺服器託管的 PHP 指令碼受到一個權限提升弱點影響。

說明

遠端網頁伺服器上執行的 WordPress 應用程式版本為 4.7.2 之前的 4.7.x 版。因此會受到 REST API 中的一個權限提升弱點的影響,這是因為在編輯或刪除部落格文章時,無法正確清理使用者提供的「id」參數輸入所致。未經驗證的遠端攻擊者可惡意利用此弱點,藉此執行任意 PHP 程式碼、在部落格文章中插入內容、修改部落格文章屬性,或刪除部落格文章。自 4.7.0 版開始,WordPress REST API 預設為啟用狀態。WordPress 4.7.2 版已自動修補此弱點。請注意,據報 WordPress 還受到其他弱點影響,但 Nessus 尚未針對這些弱點進行測試。

解決方案

升級至 WordPress 4.7.2 或更新版本。

另請參閱

http://www.nessus.org/u?49ca66d9

http://www.nessus.org/u?172a71ca

https://thehackernews.com/2017/02/wordpress-hack-seo.html

http://www.nessus.org/u?f1dc5ff8

Plugin 詳細資訊

嚴重性: High

ID: 97210

檔案名稱: wordpress_rest_api_priv_esc.nasl

版本: 1.6

類型: remote

系列: CGI abuses

已發布: 2017/2/16

已更新: 2019/11/13

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2017-1001000

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:wordpress:wordpress

必要的 KB 項目: installed_sw/WordPress, www/PHP

可輕鬆利用: No exploit is required

修補程式發佈日期: 2017/1/26

弱點發布日期: 2017/2/1

參考資訊

CVE: CVE-2017-1001000