Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

WordPress Click2Shell açığı sunucuda PHP çalıştırılmasına olanak tanıyor

BleepingComputer, güvenlik araştırmacılarının Click2Shell adlı, WordPress Core içindeki siteler arası istek sahteciliği (CSRF) açığına ilişkin teknik ayrıntıları ve kavram kanıtı (PoC) saldırısını yayımladığını bildiriyor. Açığın resmî bir tanımlayıcısı bulunmuyor ve sorun WordPress 7.1.1 ile giderildi.

Kimlik doğrulama gerektirmeden uzaktan kod çalıştırmaya olanak tanıyan zincir, hedef sitenin resmî WordPress.org kataloğundan bir tema yüklemesini ve rastgele bir PHP dosyası çalıştırmasını sağlayabiliyor. Araştırmacı Paulos Yibelo, pwn.ai adına sorunu 22 Ağustos'ta WordPress'e bildirdi.

Araştırmacılara göre tema önizleme URL'sindeki bir değer, WordPress.org Themes API tarafından işleniyor ve ardından yöneticinin tarayıcısındaki JavaScript tarafından hatalı biçimde ele alınıyor. Bu durum, yönetici temayı açıkça yüklemeden siteye eklenmesini sağlayabiliyor. Etkin olmayan bir tema bile Customizer önizlemesi sırasında PHP çalıştırabiliyor.

Saldırganın WordPress hesabına, yükleme nonce'una veya yönetici ayrıcalıklarına ihtiyacı yok; ancak oturum açmış bir yöneticinin hazırlanmış bağlantıyı ziyaret etmesi gerekiyor. Patchstack, hedefli kimlik avının veya mevcut bir siteler arası komut dosyası çalıştırma (XSS) açığının isteği iletebileceğini belirtti. Başarılı saldırı dosyaların değiştirilmesine, kullanıcı verilerine ve wp-config.php dosyasına erişilmesine, sahte yönetici hesapları oluşturulmasına veya kötü amaçlı komut dosyaları eklenmesine olanak tanıyabilir.

Temel sorun WordPress Core 7.1.0 ve önceki sürümlerini etkiliyor. WordPress, tema slug'ını kaçışlayıp seçiciyi gerçek tema kartlarıyla sınırlandırarak açığı düzeltti. Patchstack ayrıca DISALLOW_FILE_MODS ayarının temaların veya eklentilerin zorla yüklenmesini engellediğini söyledi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.