WordPress缓存插件WP-Super-Cache xss漏洞详解

网站建设评论75

先来了解下WP-Super-Cache,是基于 Ricardo Galli Granada 的 WP-Cache 2。WP-Cache 2 可以缓存你的 WordPress 博客。使得不用再次访问数据库,但是它产生的是 PHP 文件而不是 HTML 文件,所以还需要 PHP 引擎去解析它们。而 WP Super Cache 则直接产生 HTML 文件,所以服务器不用解析甚至一行 PHP 代码,是当前最高效也是最灵活的 WordPress 静态缓存插件。它把整个网页直接生成 HTML 文件,这样 Apache 就不用解析 PHP 脚本,通过使用这个插件,能使得你的 WordPress 博客将显著的提速。

这个是他的原理和作用,是不是很强大?相信很多博主都用到它,那么一旦有漏洞,危害范围就可想而知了。下面看看具体情况。该攻击将导致攻击者获取网站的管理员权限从而窃取网站资料和数据库。受影响的插件版本为1.4.4,根据官方有效下载统计,大约超过 100万的WP博客受此漏洞的影响。

漏洞详情:

攻击者可以使用一个精心构造的查询语句向插件缓存文件列表页面中插入恶意脚本。为了能够保证正常显示内容,页面会请求一个有效的随机数(nonce),这种情况下就需要网站管理员手动检查该特殊会话了。

网站管理员们经常会使用WP-Super-Cache文件的密钥来选择合适的缓存文件进行加载,而该漏洞正好是存在WP-Super-Cache显示缓存文件密钥信息的过程中,所以该漏洞的危害很大。

WordPress缓存插件WP-Super-Cache xss漏洞详解-开水网络$details[ ‘key’ ]字段被插入进了页面代码中。如果$details变量的‘key’参数中包含了get_wp_cache_key() 函数的返回(也就是用户cookies中的数据),那么攻击者就可在页面中插入恶意脚本

 
外链建设的目标 网站建设

外链建设的目标

建设外链是目前网站优化中,对排名提升效果非常有用的手段,所以为了做好外链优化工作,了解外链建设的目标是很有必要的。我们知道一个现象就是谷歌炸弹( Google Bombing),谷歌炸弹就是利用大量的...
【干货】2017年给电商中小卖家的建议 网站建设

【干货】2017年给电商中小卖家的建议

时间如白驹过隙,转眼2016已经结束了,不知道卖家们都是赚了还是亏了呢?不管怎么样2017已经来临,我们还要继续打起精神迎接。2017会是这样不平凡的一年呢?下面跟大家分享2017年的趋势预测思考以及...
非常好的微网站建设策划方案 网站建设

非常好的微网站建设策划方案

非常好的微网站建设策划方案,联为杭州微网站建设公司不能说是专业的,但我们已做了14年,各大企业、各大行业品牌微网站我们做了太多。非常好的微网站建设策划方案在此分享给大家,相信您的企业一定需要。  一、...
写好行业类软文,建立你的知名度 网站建设

写好行业类软文,建立你的知名度

行业类软文,即指面向行业内人群的软文,此类文章的目的通常是为了扩大行业影响力,奠定行业品牌地位。一家企业地位将直接影响到其核心竞争力,甚至会影响到最终用户的选择。比如当我们在为企业建站时,一定愿意选择...
匿名

发表评论

匿名网友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: