WordPress PAM插件远程下令执行误差清静通告
宣布时间 2018-08-30误差编号和级别
CVE编号:CVE-2018-15877,危险级别:高危,CVSS分值:官方未评定
影响版本
Plainview Activity Monitor plugin version <= 20161228
误差概述
WordPress 插件Plainview Activity Monitor被曝出保存一个远程下令执行误差。Plainview Activity Monitor 是一款网站用户运动监控插件。远程攻击者可通过向url“/wp-admin/admin.php?page=plainview_activity_monitor&tab=activity_tools”发送全心结构的“ip”参数来使用该误差。此误差的乐成使用需要特权,可是存有该误差的插件版本也易受到CSRF攻击和基于反射的XSS攻击,团结三个误差,通过诱导管理员点击恶意链接最终可以导致远程下令执行。
误差验证
结构恶意ip参数,实现远程下令执行,获取远程服务器的passwd文件
POC:https://github.com/aas-n/CVE/tree/master/plainview-activity-monitor
EXP:https://www.exploit-db.com/exploits/45274/
修复建议
Wordpress官方已经宣布了最新版本修复了上述误差,受影响的用户请实时更新举行防护。
下载链接:https://wordpress.org/plugins/plainview-activity-monitor/
参考链接


京公网安备11010802024551号