专栏名称: 深信服千里目安全实验室
深信服科技旗下安全实验室,致力于网络安全攻防技术的研究和积累,深度洞察未知网络安全威胁,解读前沿安全技术。
目录
相关文章推荐
内蒙古自治区文化和旅游厅  ·  过大年 闹元宵 | ... ·  18 小时前  
精明常旅客  ·  携程春促今晚12点开启,要抢就别早睡! ·  2 天前  
成都日报  ·  最新,九寨沟景区紧急辟谣! ·  2 天前  
成都日报  ·  最新,九寨沟景区紧急辟谣! ·  2 天前  
甘肃省文化和旅游厅  ·  兰州新区:“非遗贺新春 新区过大年”社火展演 ... ·  2 天前  
51好读  ›  专栏  ›  深信服千里目安全实验室

WordPress wp-file-manager 文件上传漏洞 CVE-2020-25213

深信服千里目安全实验室  · 公众号  ·  · 2020-10-13 20:38

正文


漏洞名称 :WordPress wp-file-manager 文件上传漏洞 CVE-2020-25213

威胁等级 :高危

影响范围 :wordpress plugin WP-file-manager <6.9

漏洞类型 :文件上传

利用难度 :容易


漏洞分析


1 WordPress 插件WP-file-manager介绍

WP-file-manager是一个帮助WordPress管理员管理其站点上文件的插件。该插件包含一个附加库elFinder,它是一个开放源代码文件管理器,用来创建简单的文件管理界面,并提供文件管理器背后的核心功能。WP-file-manager插件以引入漏洞的方式使用了该库。


2 漏洞描述

WordPress 6.9之前的文件管理器(wp-file-manager)插件允许远程攻击者上传和执行任意PHP代码,因为它将不安全的示例elFinder连接器文件重命名为具有.php扩展名。例如,这允许攻击者运行特定命令将PHP代码写入下述目录。

wp-content / plugins / wp-file-manager / lib / files /



3 漏洞复现

搭建WordPress wp-file-manager 6.0漏洞环境使用exp进行攻击,最终成功上传指定文件并执行,如图:


影响范围


目前受影响的wp-file-manager版本:

WordPress wp-file-manager 6.0-6.8


解决方案


1 修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://wordpress.org/plugins/wp-file-manager/#description


2 深信服解决方案

深信服下一代防火墙 】可轻松防御此漏洞,建议部署深信服下一代防火墙的用户更新至最新的安全防护规则,可轻松抵御此高危风险。


深信服云盾 】已第一时间从云端自动更新防护规则,云盾用户无需操作,即可轻松、快速防御此高危风险。


深信服安全感知平台 】可检测利用该漏洞的攻击,实时告警,并可联动【深信服下一代防火墙等产品】实现对攻击者ip的封堵。


深信服安全运营服务 】深信服云端安全专家提供7*24小时持续的安全运营服务。对存在漏洞的用户,检查并更新了客户防护设备的策略,确保客户防护设备可以防御此漏洞风险。







请到「今天看啥」查看全文