→ برگشت به فید آسیبپذیریها
866f5121-81be-409e-b6d5-81b72bfb5539 · wordpress
تزریق کدهای SQL مرتبه دوم (Second-Order SQL Injection) در هسته وردپرس
هسته وردپرس از نسخه 6.5 تا 7.1.2 به دلیل ترکیب مقادیر غیرعددی متادیتای تصاویر بندانگشتی در کوئری صادرات WXR، با آسیبپذیری تزریق کدهای SQL مرتبه دوم مواجه است. مهاجمان احرازویتشده با سطح دسترسی نویسنده یا بالاتر میتوانند با دستکاری شناسه تصویر و تحریک کاربر ارشد برای انجام خروجیگرافی، کوئری پایگاه داده را تغییر دهند. برای رفع این آسیبپذیری، اکیداً توصیه میشود وردپرس خود را فوری به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
>= 6.5.0 & <= 6.5.12, >= 6.6.0 & <= 6.6.9, >= 6.7.0 & <= 6.7.9, >= 6.8.0 & <= 6.8.10, >= 6.9.0 & <= 6.9.9, >= 7.0.0 & <= 7.0.6, >= 7.1.0 & <= 7.1.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wordpress را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.