
Dies ist ein Wiederauftreten von cve-2019-9787 auf Wordpress und eine hash-basierte Abwehr.
Dies ist ein Projekt von Sijia Zhang (https://github.com/sijiahi) und Bowen Zhou (https://github.com/KonjakZhou)
Um Wordpress gegen CVE-2019-9787 zu verteidigen, wird ein neues Feld namens doggyNonce eingeführt. In Fällen, in denen ein Admin versucht, die PINGBACK-Funktion zu nutzen, und _wp_unfiltered_html nicht bereitgestellt werden kann, bitten wir den Admin, die Attribute seiner hochgeladenen Tags mit seinem Cookie zu signieren. Dadurch können wir CSRF-Angriffe abwehren und die Integrität der hochgeladenen Tag-Attribute sicherstellen.
Wordpress akzeptiert automatisch Kommentare ohne korrektes CSRF-Token als PINGBACK- und TRACEBACK-Anfrage, filtert diesen Kommentar mit einem Whitelist-Filter, extrahiert das href-Feld und rekonstruiert ein "a-Tag". Um diese Schwachstelle zu verteidigen, werden zwei Schlüsselpunkte berücksichtigt: