成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WordPress上的PHP Everywhere插件曝出三個高危RCE漏洞

安全 漏洞
考慮到三個 RCE 漏洞的嚴重性,我們在此強烈建議所有 PHP Everywhere 用戶確保其已升級到最新可用的 3.0.0 版本。

Bleeping Computer 報道稱:安全研究人員在 WordPress 的“PHP Everywhere”插件中發現了三個嚴重的遠程代碼執行(RCE)漏洞,導致全球超過 3 萬個使用該插件的網站都受到了影響。據悉,該插件旨在方便管理員在頁面、帖子、側邊欄、或任何 Gutenberg 塊中插入 PHP 代碼,并借此來顯示基于評估的 PHP 表達式的動態內容。

Wordfence 安全分析師指出,CVSS v3 評分高達 9.9 的這三個漏洞,可被貢獻著或訂閱者所利用,且波及 2.0.3 及以下的所有 WordPress 版本。

首先是 CVE-2022-24663:

只需發送帶有‘短代碼’參數設置的 PHP Everywhere 請求,任何訂閱者都可利用該 RCE 漏洞,并在站點上執行任何 PHP 代碼。

其次是 CVE-2022-24664:

貢獻者可借助插件的元框來利用該 RCE 漏洞,前提是創建一則帖子,添加一個 PHP 代碼元框,然后進行預覽。

然后是 CVE-2022-24665:

具有 edit_posts 權限、并可添加 PHP Everywhere Gutenberg 塊的貢獻者們,都可利用該 RCE 漏洞。

在易受攻擊的插件版本中,PHP Everywhere 并未默認指定‘僅管理員權限’可用的安全設置,結果留下了這一隱患。

盡管后兩個漏洞因需要貢獻者的權限級別而不那么容易被利用,但首個漏洞還是讓業界感到驚詫不已。

舉個例子,只要某個用戶在網站上以‘訂閱者’的身份登錄,便足以獲得相應的權限來執行惡意 PHP 代碼。

不論怎樣,可在網站上執行任意代碼,都可能導致整個站點被攻擊者所接管 —— 這也是所有網站安全事故中最糟糕的一種情況。

截圖(來自:Wordfence)

在 2022 年 1 月 4 日發現了上述漏洞字后,Wordfence 團隊很快就向 PHP Everywhere 作者通報了此事。

廠商于 2022 年 1 月 10 日發布了 3.0.0 版安全更新,由于需要大量重寫代碼,所以版本號也發生了重大改變。

尷尬的是,盡管開發者行動迅速,但網站管理員普遍不怎么會定期更新其 WordPress 網站和插件。

由 WordPress.org 分享的統計數據可知,自 Bug 修復方案推出以來,3 萬次安裝中只有 1.5 萬次更新了插件。

有鑒于此,考慮到三個 RCE 漏洞的嚴重性,我們在此強烈建議所有 PHP Everywhere 用戶確保其已升級到最新可用的 3.0.0 版本。

需要注意的是,如果你在站點上使用了經典編輯器,則需要先卸載該插件、并找到替代解決方案,以在其組件上托管自定義的 PHP 代碼。

因為 PHP Everywhere 的 3.0.0 版本僅支持基于 Block 編輯器的 PHP 片段,且作者不大可能致力于恢復落后的 Classic 功能。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2023-04-04 22:20:53

2015-03-13 19:22:03

2022-02-12 16:30:02

WordPress安全漏洞插件

2024-02-18 17:03:41

2017-01-03 19:48:33

2022-02-17 11:54:18

漏洞數據庫惡意代碼

2023-12-12 20:52:22

2022-02-25 16:07:04

漏洞PHPWordPress

2023-12-08 13:18:27

2023-10-18 12:15:35

2025-05-19 10:09:00

2023-11-27 16:20:25

2015-05-08 12:17:53

2015-02-26 13:57:55

2025-03-06 16:38:19

2023-07-29 11:15:47

2020-11-10 08:47:36

漏洞bug遠程代碼

2023-11-15 12:53:31

2024-08-09 16:26:56

2025-04-17 08:10:00

網絡安全漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美二区在线 | 久久久久一区二区 | 午夜在线精品偷拍 | 国产精品中文字幕在线播放 | 黄a在线播放 | 午夜电影合集 | 在线日韩中文字幕 | 韩日一区二区三区 | 国产一区91精品张津瑜 | 久久黄色精品视频 | 99爱国产| 在线播放国产一区二区三区 | 婷婷午夜天 | 午夜爽爽爽男女免费观看影院 | 久久综合伊人 | 视频二区| 国产精品一二三区 | 欧美精品一区二区三区在线 | 国产一级在线 | 欧美一级黄色网 | 久久久999免费视频 999久久久久久久久6666 | 国产精品视频一区二区三区四区国 | 日本精品免费 | 美女国内精品自产拍在线播放 | 日韩视频高清 | 视频一二三区 | 射欧美 | 欧美精品一区二区三区在线 | 91pao对白在线播放 | 91精品国产欧美一区二区 | 精品成人一区二区 | 国产成人久久精品一区二区三区 | 日韩一级免费观看 | 久久久精彩视频 | 久久国产精品无码网站 | 亚洲精品一区二区三区中文字幕 | 四虎在线观看 | 欧美日韩在线观看视频网站 | 国产精品一区二区三 | 国产一区二区精品在线观看 | 成人av网站在线观看 |