Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 「漏洞预警」Advanced Custom Fields 反射型高危漏洞(XSS),涉及超200万个站点

「漏洞预警」Advanced Custom Fields 反射型高危漏洞(XSS),涉及超200万个站点

Eswlnk的头像
Eswlnk
2023-05-08 13:25:19
「漏洞预警」Advanced Custom Fields 反射型高危漏洞(XSS),涉及超200万个站点-Eswlnk Blog
智能摘要 AI
5月6日,启明星辰VSRC发现Advanced Custom Fields插件(版本6.1.5及以下)存在反射型跨站脚本(XSS)漏洞(CVE-2023-30777),源于`admin_body_class`函数未正确清理钩子输出值,可能导致敏感信息泄露和权限提升。该漏洞影响超过200万活跃安装,可通过钓鱼链接触发,攻击者借此注入恶意脚本。6.1.6版本修复了该问题,建议用户立即更新。此外,近期还披露了多个XSS漏洞,包括Craft CMS和cPanel相关漏洞,进一步凸显了XSS攻击的风险。

5月6日,启明星辰VSRC监测到Advanced Custom Fields插件中存在反射型跨站脚本漏洞(CVE-2023-30777),目前该漏洞的细节已经公开披露。

漏洞详情

Advanced Custom Fields免费版和专业版6.1.5及之前的版本中存在XSS漏洞,该漏洞源于admin_body_class函数处理程序,它未能正确清理hook(钩子)的输出值,该hook控制和过滤WordPress网站管理区域中主体标签的CSS类(设计和布局)。未经身份验证的威胁者可利用该漏洞在使用者互动的情况下窃取敏感资讯并在受影响的WordPress 网站上提升许可权。

此问题被指定为标识符CVE-2023-30777,涉及反射型跨站脚本(XSS)攻击,可用于在本来无害的网站中注入任意可执行脚本。

该插件作为免费和专业版本提供,拥有超过200万次活跃安装。该问题于2023年5月2日被发现并报告给维护人员。

“此漏洞允许任何未经身份验证的用户窃取敏感信息,并在这种情况下通过欺骗特权用户访问设计的URL路径来获取WordPress网站上的特权升级,”Patchstack研究员Rafie Muhammad表示。

反射性XSS攻击通常发生在受害者被骗点击通过电子邮件或其他途径发送的虚假链接时,导致恶意代码发送到易受攻击的网站,进而将攻击反向传递回用户的浏览器。

社交工程的这个元素意味着反射型XSS没有存储型XSS攻击的覆盖范围和规模,促使威胁行为人将恶意链接分发给尽可能多的受害者。

“[反射型XSS攻击]通常是由于输入请求未被充分过滤,从而允许操纵Web应用程序函数并激活恶意脚本,”

「漏洞预警」Advanced Custom Fields 反射型高危漏洞(XSS),涉及超200万个站点-Eswlnk Blog

值得注意的是,CVE-2023-30777可以在默认安装或配置Advanced Custom Fields的情况下激活,尽管只能从有权访问该插件的已登录用户进行操作。

这一发展出现在Craft CMS修补了两个中等严重性的XSS漏洞(CVE-2023-30177和CVE-2023-31144),可被威胁行为人利用以提供恶意负载。

这也跟随了cPanel产品中另一个XSS漏洞的披露(CVE-2023-29489,CVSS评分:6.1),可被利用而无需任何身份验证即可运行任意JavaScript。

“攻击者不仅可以攻击cPanel的管理端口,还可以攻击运行在端口80和443上的应用程序,”Assetnote的Shubham Shah说道,他还补充说,这可能使对手劫持到有效用户的cPanel会话。

“一旦作为cPanel的经过身份验证的用户行事,通常很容易上传Web shell并获得命令执行。”

XSS漏洞

CVE-2023-30777 漏洞源于“admin_body_class”函数处理程序,该函数处理程序未能正确清理钩子的输出值,该钩子控制和过滤 WordPress 管理区域中主体标签的 CSS 类(设计和布局)网站。

「漏洞预警」Advanced Custom Fields 反射型高危漏洞(XSS),涉及超200万个站点-Eswlnk Blog
‘admin_body_class’ 函数 (Patchstack)

攻击者可以利用插件代码上的不安全直接代码串联,特别是“$this→view”变量,在其组件中添加有害代码(DOM XSS 有效负载),这些代码将传递给最终产品,一个类字符串。

插件使用的清理功能“sanitize_text_field”不会阻止攻击,因为它不会捕获恶意代码注入。

「漏洞预警」Advanced Custom Fields 反射型高危漏洞(XSS),涉及超200万个站点-Eswlnk Blog
通过“current_screen”函数 (Patchstack)访问“this->view”变量

开发人员通过实施名为“ esc_attr ”的新函数修复了 6.1.6 版中的缺陷,该函数正确清理了 admin_body_class 挂钩的输出值,从而防止了 XSS。

建议“高级自定义字段”和“高级自定义字段专业版”的所有用户尽快升级到 6.1.6 或更高版本。

根据 WordPress.org 下载统计数据,72.1% 的插件用户仍在使用低于 6.1 的版本,这些版本容易受到 XSS 和其他已知缺陷的攻击。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
cvexss漏洞
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
朝鲜的 ScarCruft 通过 LNK 文件感染链部署 RokRAT 恶意软件
上一篇
「开发者福利」抖音小程序推广计划上线「专属任务」,任务发布更精准
下一篇

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

新的 SwiftSlicer 擦除器恶意软件以乌克兰为目标进行网络攻击
2023-03-28 23:13:52
攻防实战:网站SQL注入攻击与猜解思路
2022-04-28 23:00:18
我国第三艘航母,福建舰下水!
2022-06-18 14:13:33

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.899 秒   |  SQL查询 40 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈