Уязвимость в Tutor LMS позволяет выполнить код на 100 000 сайтах WordPress
Исследователи Wordfence обнаружили уязвимость PHP Object Injection в плагине Tutor LMS для WordPress. Уязвимость позволяет аутентифицированным злоумышленникам с правами подписчика удалённо выполнить код на сервере.
Эксплуатация возможна через взаимодействие слоя абстракции базы данных WordPress и механизма сериализации PHP. Поскольку плагин часто используется с открытой регистрацией, злоумышленник может получить необходимые права, зарегистрировавшись как обычный пользователь.
ⓘ Что такое PHP Object Injection
PHP Object Injection — это уязвимость, при которой злоумышленник может внедрить в приложение специально созданный объект PHP. Это происходит, когда приложение десериализует ненадежные данные, полученные от пользователя. Успешная эксплуатация позволяет выполнить произвольный код на сервере.
Источник: Wordfence
@cbunit
Post #4999
13