WordPress ProfilePress插件多个严重漏洞

举报
士别三日wyx 发表于 2021/12/23 00:31:39 2021/12/23
【摘要】 ​ 0x01 漏洞描述 WordPress ProfilePress(原 WP User Avatar)是一个轻量级会员插...

图片

0x01 漏洞描述

WordPress ProfilePress(原 WP User Avatar)是一个轻量级会员插件,可用于创建用户画像、会员目录和用于用户注册、登录、密码重置及用户信息编辑的前端表单。

图片

360漏洞云监测到WordPress ProfilePress插件存在多个严重漏洞。

  • CVE-2021-34621 特权提升漏洞

在用户注册过程中,攻击者可通过提供任意用户元数据实现权限提升。

  • CVE-2021-34622 特权提升漏洞

在用户画像更新过程中,拥有账户的攻击者可按照设置为管理员的数组参数提供用户元数据,从而提升权限至管理员。

  • CVE-2021-34623 任意文件上传漏洞

该漏洞存在于Image Uploader组件中,攻击者可上传伪装为图像的任意文件,包含PHP文件,从而实现远程代码执行及站点完全接管。

  • CVE-2021-34624 任意文件上传漏洞

该漏洞存在于File Uploader组件中,如果管理员没有配置文件上传设置,攻击者可在用户注册或画像更新过程中上传任意文件,从而实现远程代码执行及站点接管。

0x02 危害等级

严重:9.8

0x03 影响版本

ProfilePress 3.0 - 3.1.3

0x04 修复版本

ProfilePress 3.1.4

0x05 修复建议

厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

0x06 获取本情报的更多详情

建议您订阅360漏洞云-漏洞情报服务,获取更多漏洞情报详情以及处置建议,让您的企业远离漏洞威胁。

电话:010-52447660

邮箱:loudongyun@360.cn

网址:https://loudongyun.360.cn

转载自https://mp.weixin.qq.com/s/nenyvNwOrQ8WCALO3kPXvw

</article>

   
  
  • 1

文章来源: blog.csdn.net,作者:士别三日wyx,版权归原作者所有,如需转载,请联系作者。

原文链接:blog.csdn.net/wangyuxiang946/article/details/121437543

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。