
CVE-2017-5487 के लिए एक PoC एक्सप्लॉइट - वर्डप्रेस उपयोगकर्ता गणना।
वर्डप्रेस 4.7 (4.7.1 से पहले) के REST API कार्यान्वयन में एक कमजोरी पाई गई है। यह कमजोरी wp-includes/rest-api/endpoints में स्थित class-wp-rest-users-controller.php फ़ाइल में मौजूद है। यह दोष पोस्ट लेखकों की सूची पर अपर्याप्त प्रतिबंधों से उत्पन्न होता है, जिसका उपयोग दूरस्थ हमलावर wp-json/wp/v2/users अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने के लिए कर सकते हैं।
| विशेषता | मान |
|---|---|
| CVE ID | CVE-2017-5487 |
| CVSS स्कोर | 7.5 (उच्च) |
| प्रभावित संस्करण | वर्डप्रेस 4.7 (4.7.1 से पहले) |
| हमला वेक्टर | दूरस्थ |
| शोषण जटिलता | निम्न |
| प्रमाणीकरण | आवश्यक नहीं |
| गोपनीयता प्रभाव | उच्च |
| अखंडता प्रभाव | कोई नहीं |
| उपलब्धता प्रभाव | कोई नहीं |
| हमले का प्रकार | सूचना प्रकटीकरण |
इस कमजोरी का लाभ उठाकर, दूरस्थ हमलावर वर्डप्रेस REST API को एक क्राफ्टेड HTTP अनुरोध भेज सकते हैं, विशेष रूप से /wp-json/wp/v2/users एंडपॉइंट को लक्षित करके। class-wp-rest-users-controller.php फ़ाइल में अपर्याप्त प्रतिबंधों के कारण, हमलावर वर्डप्रेस साइट के पंजीकृत उपयोगकर्ताओं के बारे में संवेदनशील जानकारी प्राप्त कर सकता है।
इस जानकारी में उपयोगकर्ता नाम, ईमेल पते, उपयोगकर्ता आईडी और अन्य संभावित गोपनीय विवरण शामिल हो सकते हैं। हमलावर इस कमजोरी का उपयोग लक्षित हमलों, जैसे उपयोगकर्ता गणना या सोशल इंजीनियरिंग, के लिए खुफिया जानकारी एकत्र करने के लिए कर सकते हैं।
इस कमजोरी से जुड़े जोखिमों को कम करने के लिए, निम्नलिखित कदम उठाना महत्वपूर्ण है:
वर्डप्रेस 4.7 (4.7.1 से पहले) में CVE-2017-5487 कमजोरी वेबसाइटों को REST API के माध्यम से संभावित सूचना प्रकटीकरण हमलों के लिए उजागर करती है। दूरस्थ हमलावर इस कमजोरी का उपयोग पंजीकृत उपयोगकर्ताओं के बारे में संवेदनशील जानकारी प्राप्त करने के लिए कर सकते हैं। नवीनतम वर्डप्रेस संस्करण में अपग्रेड करके या प्रदान किए गए सुरक्षा पैच को लागू करके इस कमजोरी को तुरंत संबोधित करना आवश्यक है। सतर्क रहकर और अपनी वर्डप्रेस स्थापना को सुरक्षित रखकर, आप अपनी वेबसाइट की सुरक्षा कर सकते हैं और उपयोगकर्ता डेटा को संभावित शोषण से बचा सकते हैं।