WordPress < 4.7.3 多個弱點

medium Nessus Plugin ID 97635

概要

遠端 Web 伺服器上執行的 PHP 應用程式受到多個弱點的影響。

說明

根據其自我報告的版本號碼,遠端網頁伺服器上執行的 WordPress 應用程式版本比 4.7.3 舊。因此,會受到多個弱點影響:- /wp-includes/media.php 指令碼內的 wp_playlist_shortcode() 函式中存在一個跨網站指令碼 (XSS) 弱點,這是因為未能驗證透過音訊檔案中繼資料傳遞的輸入,便將其傳回給使用者所致。未經驗證的遠端攻擊者可利用此弱點,使用特製的要求,在使用者的瀏覽器工作階段內,執行任意指令碼。- 存在一個跨網站重新導向弱點,這是因為未能驗證透過控制字元傳遞的輸入,便將其傳回給使用者所致。未經驗證的遠端攻擊者可惡意利用此弱點,透過特製的連結,將使用者從預定的合法網站重新導向至攻擊者選擇的任意網站。- 外掛程式刪除功能中存在一個不明缺陷,其允許未經驗證的遠端攻擊者刪除非預期檔案。- 存在一個跨網站指令碼 (XSS) 弱點,這是因為未能驗證 YouTube 嵌入的視訊 URL 輸入,便將其傳回給使用者所致。未經驗證的遠端攻擊者可利用此弱點,使用特製的要求,在使用者的瀏覽器工作階段內,執行任意指令碼。- 存在一個跨網站指令碼 (XSS) 弱點,這是因為未能驗證分類法術語名稱,便將其傳回給使用者所致。未經驗證的遠端攻擊者可利用此弱點,使用特製的要求,在使用者的瀏覽器工作階段內,執行任意指令碼。- 處理 HTTP 要求時,在 Press This 功能中存在一個跨網站要求偽造 (XSRF) 弱點,尤其是在檔案 /wp-admin/press-this.php 內,這是因為執行特定敏感動作時,無法要求多個步驟、明確確認或唯一的 token 所致。未經驗證的遠端攻擊者可惡意利用此弱點,誘騙使用者造訪特製的連結,造成過度消耗伺服器資源。- /wp-includes/js/mediaelement/wp-playlist.min.js 指令碼內的 renderTracks() 函式中存在一個 DOM 型跨網站指令碼 (XSS) 弱點,這是因為未能驗證透過音訊檔案中繼資料傳遞的輸入,便將其傳回給使用者所致。未經驗證的遠端攻擊者可利用此弱點,使用特製的要求,在使用者的瀏覽器工作階段內,執行任意指令碼。- WordPress 的 wp-json 元件中有一個目錄遊走弱點,這是因為貼文清單中的一個錯誤所導致。未經驗證的遠端攻擊者可惡意利用此弱點,透過傳送含有目錄遊走字元的 URI,暴露伺服器限制路徑外的檔案內容。請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 WordPress 4.7.3 或更新版本。

另請參閱

http://www.nessus.org/u?071b0e36

https://codex.wordpress.org/Version_4.7.3

Plugin 詳細資訊

嚴重性: Medium

ID: 97635

檔案名稱: wordpress_4_7_3.nasl

版本: 1.11

類型: remote

系列: CGI abuses

已發布: 2017/3/9

已更新: 2019/11/13

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5.8

時間分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2017-6815

CVSS v3

風險因素: Medium

基本分數: 6.1

時間分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:wordpress:wordpress

必要的 KB 項目: www/PHP, installed_sw/WordPress, Settings/ParanoidReport

可輕鬆利用: No exploit is required

修補程式發佈日期: 2017/3/6

弱點發布日期: 2017/3/6

參考資訊

CVE: CVE-2017-6514, CVE-2017-6814, CVE-2017-6815, CVE-2017-6816, CVE-2017-6817, CVE-2017-6818, CVE-2017-6819

BID: 96598, 96600, 96601, 96602, 108459