User Post Gallery 是WordPress的一个第三方插件,该插件被许多网站运营者使用,由于代码存在远程命令执行漏洞,被许多黑客利用进行攻击网站,导致许多安装wordpress User Post Gallery插件的网站都深受影响,可导致服务器被提权拿到root管理权限,CVE编号:CVE-2022-4060。
该漏洞被爆出后,直至到今天2023年2月1号,官网也未对该漏洞进行修复,wordpress官网已经对该插件停止了对外下载,我们SINE安全通过之前的User Post Gallery老版本源码,复现了此次漏洞,并对该源代码进行了安全审计,发现确实存在远程代码执行漏洞,漏洞的具体细节我们来看下wp-upg.php代码里的upg_datatable变量,如下图:

文章介绍了WordPress插件UserPostGallery存在的远程命令执行漏洞,该漏洞可能导致服务器被提权。CVE编号为CVE-2022-4060,至今未修复。SINE安全通过源代码审计复现了漏洞,并提供了利用POC及漏洞利用截图。他们还提供源代码安全审计服务,以帮助预防潜在的安全风险。
最低0.47元/天 解锁文章
2018

被折叠的 条评论
为什么被折叠?



