-
آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور
یک مشکل امنیتی در قسمت بازنشانی رمزعبور در پورتال مشهور وردپرس Wordpress که باعث نفوذ به این پورتال می شود.
محققان امنیتی آسیبپذیری جدیدی در مدیریت محتوای وردپرس شناسایی کردهاند که رمزعبور آن را بازنشانی (Reset) میکند. این آسیبپذیری با کد CVE-2017-8295 شناخته میشود.
علت آسیبپذیری بازنشانی رمزعبور مدیریت محتوای وردپرس، در متغیر Server_NAME نهفته است. به منظور ارسال بازنشانی رمزعبور به کاربر، این متغیر وظیفه دریافت نام میزبان (Hostname) را از سرور دارد. مهاجم با ارسال نام میزبان خاصی، میتواند درخواست بازنشانی رمزعبور را ممکن سازد. در پاسخ وردپرس به درخواست مهاجم، متغیرهای From و Return-Path مقداردهی شده و به مهاجم ارسال میشوند. این مقادیر برای حملههای بعدی مهاجم بسیار مهم هستند. مهاجم میتواند این درخواست را جعل کرده و با استفاده از مهندسی اجتماعی، رمزعبور کاربر مورد نظر خود را به دست آورد.
همچنین هنگامیکه سرور وردپرس به درخواست مهاجم پاسخ دهد، هکر میتواند با شناسایی آدرس دقیق سرور ایمیل، حمله اختلال سرویس را بر روی آن پیادهسازی کند.
نسخههای 4.7.4 که چند هفته گذشته توسط وردپرس ارائه شده بود و تمامی نسخههای قبل از آن، نسبت به این حفره امنیتی، آسیبپذیر هستند.
منبع : تیم امنیتی , تیم تحقیقاتی , تیم اکسپلویت iedb.ir
-
تعداد تشکر ها ازIrIsT به دلیل پست مفید
-
May 12th, 2017 21:50
# ADS
-
پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور
با سلام . ضمن تشکر بابت اطلاع رسانی شما ، پس در این صورت باید منتظر یه بروز رسانی در روز های پیش رو برای حل معضل ایجاد شده باشیم ...
فقط یه سوال ، آیا خود وردپرس هم تایید کرده یا خیر ؟
-
تعداد تشکر ها از ldda company به دلیل پست مفید
-
پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور
با سلام و درود.
سپاس از شما دوست گرامی.لطف دارید.
این پست توسط مدیر تیم بنده بوده.
احتمالش زیاده.صددرصد پیگیرم.البته این باگ رو داشته در ورژن قدیمش.اما دقیق پیگیری میکنم و خبر میدم
با تشکر.بازم احتیاط کنید.کارهای امنیتی رو انجام بدین.ضرر نمیکنید.
با تشکر.
-
تعداد تشکر ها از IrIsT به دلیل پست مفید
-
پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور
این مشکل الان توسط خود وردپرس حل شده ؟
-
تعداد تشکر ها از mnz94 به دلیل پست مفید
-
پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور
با سلام و درود.
حتما در صورت تایید,راه حل اونو سریع انجام میدهند.حالا یک بروزرسانی زده اند.تیم امنتی و تیم طراحی و گشتیبانی خیلی قوی دارند و در زمان کوتاه کدهارو بررسی میکنند و به مشکلاتی که اومده,رسیدگی میکنند.اما بازم شده بعضی وقتها میخواستند یک کار را درست کنند.بدترش کردند.
امیدوارم باگ های داخلی پچ شوند.چون چندتا باگ بدی داخل آن هک.امیدوارم به این پورتال برسند.چون استفاده کننده کمی ندارد.
-
-
عضو دائم
پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور
سلام، تا الان 8 روز گذشته است و همانطور که مشاهده میکنید در لاین 328 تغییر ایجاد نشده است و آپدیتی امنیتی برای رفع این مشکل ارایه نشده است.
https://github.com/WordPress/WordPre.../pluggable.php
در تاپیک زیر Patch ـی نوشتم که کاربران وردپرس میتونند استفاده کنند :
http://www.webhostingtalk.ir/showthread.php?t=185882
-
تعداد تشکر ها ازT.Toosi به دلیل پست مفید
-
عضو انجمن
پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور
ویرایش توسط slashflash : May 13th, 2017 در ساعت 15:42
:: گروه 98 طرح :: ارائه خدمات : طراحی و کدنویسی تحت وب
-
تعداد تشکر ها از slashflash به دلیل پست مفید
-
پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور

نوشته اصلی توسط
T.Toosi
با سلام و درود.
شاید در ورژن جدید طریق دیگه ای استفاده کرده اند.چون اولویت اونا هم پچ باپ هستش و هم اینکه زیرمجموعه اون قسمت مشکلی ایجاد نشه و جزو تغییرات اساسی اونجا باشه.
آیا به خودشونم گفتید؟اگر میتوانید فالتون رو بهشون بدین.یا اینکه با یوزرم به یکی از مدیرانشون که در ارتباطم بدم.
دستتون درد نکنه.
-