LiteSpeed Cache WordPress 插件漏洞让黑客获得管理员访问权限

ops/2024/11/2 8:26:24/

流行的 WordPress 插件 LiteSpeed Cache 的免费版本已修复其最新版本中的一个危险的权限提升漏洞,该漏洞可能允许未经身份验证的网站访问者获得管理员权限

LiteSpeed Cache 是一个超过六百万个 WordPress 网站使用的缓存插件,有助于加快速度并改善用户浏览体验。

新发现的高严重性漏洞CVE-2024-50550是由插件“角色模拟”功能中的弱哈希校验引起的,该功能旨在模拟用户角色,以帮助爬虫从不同用户级别进行站点扫描。

该功能的函数(“is_role_simulation()”)使用存储在 cookie 中的弱安全哈希值(“litespeed_hash”和“litespeed_flash_hash”)执行两项主要检查。

但是,这些哈希值生成的随机性有限,因此在某些配置下是可预测的。

具体来说,要利用 CVE-2024-50550,需要在爬虫中配置以下设置:

1. 运行持续时间和间隔设置在 2,500 至 4,000 秒之间。
2. 服务器负载限制设置为0。
3. 角色模拟设置为管理员。

Patchstack 的安全研究员 Rafie Muhammad在他的文章中解释道,尽管哈希值长达 32 个字符,但攻击者可以在一百万种可能性的范围内预测/暴力破解它们。

成功利用此漏洞攻击者可以模拟管理员角色,这意味着他们可以上传和安装任意插件或恶意软件、访问后端数据库、编辑网页等。

漏洞由一名研究人员发现,并于 2024 年 9 月 23 日报告给 Patchstack,后者于第二天联系了 LiteSpeed 团队。

10 月 10 日,一个展示现实利用场景的完整 PoC 已准备就绪,并与 LiteSpeed 共享以供进一步考虑。

10 月 17 日,供应商 LiteSpeed Technologies 在插件 6.5.2 版本中发布了针对 CVE-2024-50550 的修复程序,提高了哈希值的随机性,使暴力破解实际上变得不可行。

根据WordPress.org 的下载统计数据,自补丁发布以来,已有大约 200 万个网站进行了升级,也就是说,在最好的情况下,仍然有 400 万个网站受到该漏洞的影响。

LiteSpeed 的安全问题

今年对于 LiteSpeed Cache 及其用户来说是多事的一年,因为这个流行的插件修复了多个严重漏洞,其中一些漏洞被用于实际攻击以破坏网站。

2024 年 5 月,黑客利用存在未经身份验证的跨站点脚本漏洞 (CVE-2023-40000) 的插件过时版本创建管理员帐户并接管网站。

随后,在 8 月,研究人员发现了一个严重的未经身份验证的特权提升漏洞 (CVE-2024-28000),并警告该漏洞很容易被利用。在漏洞披露后的几个小时内,攻击者便发起了大规模攻击,Wordfence 阻止了近 50,000 次攻击尝试。

最近,在 9 月,该插件修复了 CVE-2024-44000,这是一个未经身份验证的管理员帐户接管漏洞,由于包含机密的日志的公开曝光而成为可能。


http://www.ppmy.cn/ops/130370.html

相关文章

Hadoop期末复习(完整版)

前言(全部为语雀导出,个人所写,仅用于学习!!!!) 复习之前我们要有目的性,明确考什么,不考什么。 对于hadoop来说,首先理论方面是跑不掉的&#x…

ubuntu禁止自动更新设置

背景概述 从CentOS变更到uBuntu或多或少会遇到一些坑,今天分享一个。 在Ubuntu系统中,自动更新是一个既方便又引发争议的功能。它可以帮助用户保持系统的最新状态,但有时也会因为自动更新而导致系统不稳定或不兼容。 Ubuntu系统的自动更新主…

高清解压视频素材从哪儿下载?推荐5个高清推文素材资源网站

做抖音小说推文,哪里找爆款素材?作为一名从业多年的视频剪辑师,今天就来给大家揭秘可以下载爆款推文视频素材的网站,如果你也在苦苦找寻找,赶紧进来看看吧~ 1. 稻虎网 首先是稻虎网,作为国内顶…

【AI语音克隆整合包及教程】声临其境,让想象成为现实——第二代GPT-SoVITS引领语音克隆新时代!

随着人工智能技术的飞速发展,曾经只能在科幻小说中出现的场景逐渐走进了我们的日常生活。其中,语音克隆技术以其独特魅力,成为了人们关注的焦点。GPT-SoVITS作为一款前沿的语音克隆工具,由RVC变声器创始人“花儿不哭”与AI音色转换…

Linux版更新流程

一.下载更新包 下载地址:https://www.nvisual.com/%e4%b8%8b%e8%bd%bd/ 二.更新包组成 更新包由三部分组成: 前端更新包:压缩的ZIP文件,例如:dist-2.2.26-20231227.zip (2.2.26是版本号 20231227是发布日期)后端更…

进程守护SuperVisord内部的进程定时监测并重启

一个swoole的wensocket程序运行在SuperVisord下端口9503 设置一个每分钟任务监测9503的端口链接数,输出链接数,并在链接数为0的情况下重启wensocket进程。 以下截图是宝塔面板环境下 #!/bin/bash current$(date %H.%M) ws9503_procnumnetstat -nat | gre…

软考(中级-软件设计师)计算机网络篇(1101)

第五章:计算机网络基础 **考纲要求**根据开始大纲中相应的考核要求,要求考生掌握一下方面的内容: 1、计算机网络基础知识 网络体系结构传输介质、传输技术、传输方法、传输控制常用网络设备和各类通信设备的特点Client-Server结构、Browser…

PHP轻松阅读图书借阅系统小程序源码

📚【学霸秘籍】图书借阅系统,让阅读触手可及!🚀✨ 📖 开篇:告别纸质登记,拥抱智能借阅新时代 你是否还记得,曾经为了借阅一本书,需要在图书馆的登记簿上手动填写复杂的…