當(dāng)前位置:首頁(yè)>WordPress資訊>LearnPress、LearnDash、LifterLMS舊版本存在多個(gè)安全漏洞

LearnPress、LearnDash、LifterLMS舊版本存在多個(gè)安全漏洞

倡萌在《4個(gè)好用的WordPress在線銷售課程/學(xué)習(xí)管理系統(tǒng)LMS插件》中介紹過(guò)LearnPress、LearnDash、LifterLMS,它們都是用來(lái)搭建在線課程的優(yōu)秀插件。

近期,Check Point的安全研究人員分析了這三個(gè)WordPress LMS插件后,發(fā)現(xiàn)了四個(gè)漏洞,可用于竊取個(gè)人信息(名稱、電子郵件、用戶名、密碼),修改付款方式,更改等級(jí),偽造證書,提前進(jìn)行測(cè)試或成為老師。他們?cè)诎l(fā)布的報(bào)告中提供了技術(shù)細(xì)節(jié)。

某些漏洞無(wú)需身份驗(yàn)證即可被利用并實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行,這意味著外部攻擊者可以接管LMS平臺(tái)。

漏洞簡(jiǎn)述

LearnPress 3.2.6.7和更早版本的版本容易受到基于時(shí)間的盲SQL注入(CVE-2020-6010)攻擊,利用此漏洞,可以獲取經(jīng)過(guò)身份驗(yàn)證的用戶查詢系統(tǒng)中的管理員用戶名和哈希密碼。破解密碼取決于密碼的強(qiáng)度。

該插件還存在另一個(gè)漏洞,(CVE-2020-6011)允許攻擊者通過(guò)升級(jí)系統(tǒng)特權(quán)來(lái)扮演教師的角色。這可以通過(guò)利用產(chǎn)品中仍然存在的遺留代碼來(lái)實(shí)現(xiàn)。

LearnDash 低于3.1.6的版本中,研究人員發(fā)現(xiàn)未經(jīng)身份驗(yàn)證的二階SQL?注入(CVE-2020-6009)漏洞。

LifterLMS 低于3.37.15的版本中,研究人員Omri Herscovici和Sagi Tzadik發(fā)現(xiàn)了任意文件寫入(CVE-2020-6008)漏洞。

攻擊者可以通過(guò)簡(jiǎn)單地將惡意PHP代碼添加到他們的名字來(lái)利用此漏洞。這可以使他們通過(guò)植入的Webshel??l在服務(wù)器上實(shí)現(xiàn)代碼執(zhí)行。

盡快更新到最新版

Check Point已將發(fā)現(xiàn)的漏洞通知了三個(gè)插件的開發(fā)人員,并且他們都已發(fā)布新版本來(lái)修復(fù)問(wèn)題。強(qiáng)烈建議使用這些插件的網(wǎng)站盡快更新到最新版。

聲明:本站所有文章,如無(wú)特殊說(shuō)明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個(gè)人或組織,在未征得本站同意時(shí),禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺(tái)。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進(jìn)行處理。

給TA打賞
共{{data.count}}人
人已打賞
歡迎關(guān)注WordPress大學(xué)公眾號(hào) WPDAXUE
WordPress資訊

Ninja Forms 低于3.4.24.2可注入惡意代碼并接管網(wǎng)站

2020-5-1 8:42:22

WordPress資訊

Elementor Pro 和 Ultimate Addons for Elementor 存在嚴(yán)重安全漏洞,請(qǐng)盡快更新版本

2020-5-8 21:27:16

0 條回復(fù) A文章作者 M管理員
    暫無(wú)討論,說(shuō)說(shuō)你的看法吧
?
個(gè)人中心
購(gòu)物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索

卫辉市| 嘉鱼县| 博客| 德保县| 朝阳区| 光山县| 定南县| 深泽县| 阿拉善右旗| 永善县| 上杭县| 岳阳县| 旺苍县| 三原县| 精河县| 沂源县| 崇仁县| 霍邱县| 龙南县| 灌云县| 阿拉善右旗| 德兴市| 武川县| 涿鹿县| 藁城市| 双辽市| 沙河市| 维西| 阿坝| 昌都县| 航空| 镇平县| 阳朔县| 张北县| 来安县| 哈尔滨市| 西丰县| 白银市| 荣成市| 龙游县| 慈溪市|