如何进行Wordpress未授权访问漏洞CVE-2019-17671复现
发表于:2025-01-23 作者:千家信息网编辑
千家信息网最后更新 2025年01月23日,本篇文章给大家分享的是有关如何进行Wordpress未授权访问漏洞CVE-2019-17671复现,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来
千家信息网最后更新 2025年01月23日如何进行Wordpress未授权访问漏洞CVE-2019-17671复现
本篇文章给大家分享的是有关如何进行Wordpress未授权访问漏洞CVE-2019-17671复现,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。
0x00 简介
WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。
0x01 漏洞概述
该漏洞源于程序没有正确处理静态查询。攻击者可利用该漏洞未经认证查看部分内容。
0x02 影响版本
WordPress <= 5.2.3
0x03 环境搭建
本次使用windows搭建,使用wamp集成环境
漏洞版本获取5.2.3:公众号回复"wp环境"
其中根据自己的配置,将数据库信息进行相应设置即可
安装成功后前端界面如下
0x04 漏洞复现
总的来说这是一个影响比较小的漏洞
首先在后台创建几个私密和公开的页面,方便观察现象
点击页面,并设置状态为私密
创建成功后在页面列表处会有状态的显示
然后在前台页面,模拟外部访问
在搜索栏中搜索刚才创建页面的关键词,发现并不能看到我们所设置的私密页面,只能对公开页面进行显示
在url后面添加 ?static=1&order=asc 后,发现可以在未授权的情况下访问所有私密页面的内容
0x05 修复方案
更新至最新版本
以上就是如何进行Wordpress未授权访问漏洞CVE-2019-17671复现,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。
漏洞
页面
私密
内容
数据
数据库
版本
环境
成功
博客
更多
状态
知识
篇文章
系统
部分
影响
搜索
实用
公众
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
谷歌服务器什么时候上线
中国第一台服务器
自动化专业网络安全
安徽品牌软件开发供应
群晖服务器有多大
数据库账号没权限访问文件夹
超级人类账号服务器繁忙
吴瀚清讲网络安全
筹款软件开发
软件开发是干什么
松江区质量软件开发管理
网络安全等级保护定级查询
如何写一个网络安全内核
抓紧抓实网络安全建设
网络安全手抄报啊
数字识别软件开发包
怎么画网络安全绘本竖版
四数据库提取基因
南昌定制app软件开发
江苏扬农化工软件开发
两会期间网络安全紧急预案
系统服务器的容量有多大
数据库阵型图
南京吉同信网络技术
服务器主板一般有多少层
数据库架构设计课程
登录天翼云盘服务器无法连接
mysql建立数据库代码
华为笔记软件开发
苏州运营网络技术优势