
このリポジトリは、HTTPスキャンによってWordPressインスタンス上で特定された脆弱性CVE-2021-24762の検出について文書化しています。
この脆弱性は、WordPressのAJAXエンドポイントで発見されました:
/wp-admin/admin-ajax.php
このエンドポイントは、WordPressのプラグインやテーマが非同期リクエストを処理するために一般的に使用されます。AJAXアクションの検証が不適切であるか、実装が安全でない場合、攻撃者がこのエンドポイントを悪用する可能性があります。
脆弱性スキャンから以下の結果が得られました:
[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
| 項目 | 値 |
|---|
| CVE | CVE-2021-24762 |
| プロトコル | HTTP |
| 深刻度 | Critical |
| ターゲット | WordPress |
| エンドポイント | /wp-admin/admin-ajax |
検出されたターゲットは、以下を実行しているようです:
WordPress 5.1.15
テストURL:
WordPressのadmin-ajaxエンドポイントは、認証済みユーザーと未認証ユーザーの両方からのAJAXリクエストを処理する役割を担っています。
プラグインやテーマが適切な検証なしに安全でないAJAXアクションを登録している場合、攻撃者はエンドポイントに直接アクセスして、意図しない機能を引き起こす可能性があります。
悪用に成功した場合、攻撃者は以下を行う可能性があります:
被害者のブラウザ上で任意のJavaScriptを実行する
セッションクッキーや機密性の高い認証データを窃取する
認証済みユーザーに代わって操作を実行する
Webページのコンテンツやユーザーインターフェースを変更または操作する
これらの攻撃は通常、被害者(多くの場合管理者)を騙して、特別に細工された悪意のあるリンクをクリックさせることによって実行されます。
この脆弱性を緩和するには:
Contact Form by Supsysticプラグインをバージョン1.7.15以降に更新する
すべてのユーザー入力を適切にサニタイズし、検証する
ブラウザでレンダリングする前に出力をエスケープする
プラグイン開発と入力処理に関するWordPressのセキュリティベストプラクティスに従う