• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Баг в плагине Rank Math позволяет присвоить привилегии администратора любому пользователю

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
18.01.19
1,604
60,333 ₽
15
В CEO-плагине для WordPress Rank Math, установленном более 200 000 раз, была обнаружена критическая уязвимость, связанная с повышением привилегий. В результате ее эксплуатации злоумышленник может предоставить привилегии администратора любому зарегистрированному пользователю ресурса.

Проблему обнаружили специалисты Defiant Wordfence Threat Intelligence в незащищенном эндпоинте REST-API. Эксплуатация ошибки позволяет неаутентифицированному злоумышленнику изменить произвольные метаданные, включая предоставление или отзыв административных привилегий для любого зарегистрированного пользователя.

Хуже того, по данным экспертов, злоумышленники могут вообще заблокировать настоящих администраторов сайтов, отменив их привилегии, а многие WordPress-сайты имеют лишь одного пользователя-администратора.

«Обратите внимание, что эти атаки — только наиболее важные возможности [при эксплуатации уязвимости]. В зависимости от других плагинов, установленных на сайте, возможность изменения метаданных для материалов, комментариев и так далее может потенциально использоваться и для многих других эксплоитов, например межсайтового скриптинга (XSS)», — пишут эксперты.

Также исследователи обнаружили и вторую проблему, которая позволяет неаутентифицированному злоумышленникам создавать редиректы практически из любого места на сайте в любое место по их выбору. Баг найден в одном из дополнительных модулей Rank Math, который, как не сложно догадаться, используется для создания редиректов на сайтах WordPress.

«Эта атака может быть использована для запрета доступа ко всему существующему контенту сайта, за исключением домашней страницы, путем перенаправления посетителей на вредоносный ресурс», — говорят специалисты.

Разработчики плагина уже подготовили и выпустили обновленную версию Rank Math 1.0.42, где были исправлены обе проблемы безопасности, найденные исследователями. Так как одна из уязвимостей носит статус критической, пользователей призывают обновиться как можно скорее.
 
Назад
Сверху