آسیبپذیری صفرروزه در پلاگین وردپرس
به گزارش واحد متخصصین سایبربان، هکرها با استفاده از آسیبپذیری صفرروزه پلاگین eCommerce توانستند دربپشتی خود را به سرور آپلود کنند.
پلاگین eCommerce تنها بر روی 500 وبگاه وردپرس نصب شده است که وصله هم نخواهد شد، زیرا توسعهدهندگان آن دیگر از این پلاگین پشتیبانی نمیکنند. به همین دلیل این پلاگین 8 ماه پیش از قسمت پلاگینهای اصلی وردپرس نیز کنار گذاشته شده است.
آسیبپذیری صفرروزه شناساییشده از نوع آپلود فایل دلخواه هست که در تابع (wpmp_upload_previews) شناسایی شده است زیرا این تابع بدون بررسی فایل آپلود شده آن را در مسیر اصلی سامانه قرار میدهد. به همین دلیل هکرها میتوانند دربپشتی (Backdoor) خود را آپلود کنند.