
Эксплойт PoC для CVE-2017-5487 - перечисление пользователей WordPress.
Уязвимость была обнаружена в реализации REST API WordPress 4.7 до версии 4.7.1. Эта уязвимость присутствует в файле class-wp-rest-users-controller.php, расположенном в wp-includes/rest-api/endpoints. Недостаток возникает из-за неадекватных ограничений на списки авторов записей, что может быть использовано удаленными злоумышленниками для получения конфиденциальной информации через запрос wp-json/wp/v2/users.
Идентификатор CVE: CVE-2017-5487
Оценка CVSS: 7.5 (Высокий)
Затронутые версии: WordPress 4.7 до 4.7.1
Вектор атаки: Удаленный
Сложность эксплуатации: Низкая
Аутентификация: Не требуется
Влияние на конфиденциальность: Высокое
Влияние на целостность: Отсутствует
Влияние на доступность: Отсутствует
Тип атаки: Раскрытие информации
Используя эту уязвимость, удаленные злоумышленники могут отправить специально созданный HTTP-запрос к REST API WordPress, целенаправленно воздействуя на конечную точку /wp-json/wp/v2/users. Из-за недостаточных ограничений в файле class-wp-rest-users-controller.php злоумышленник может получить конфиденциальную информацию о зарегистрированных пользователях сайта WordPress.
Эта информация может включать имена пользователей, адреса электронной почты, идентификаторы пользователей и другие потенциально конфиденциальные данные. Злоумышленники могут использовать эту уязвимость для сбора разведданных для целевых атак, таких как перечисление пользователей или социальная инженерия.
Чтобы снизить риски, связанные с этой уязвимостью, необходимо предпринять следующие шаги:
**Обновите WordPress:** Если вы используете версию WordPress 4.7 до 4.7.1, немедленно обновитесь до последней версии. Убедитесь, что вы используете стабильный релиз WordPress, и следуйте официальным инструкциям по обновлению, предоставленным командой WordPress.
**Примените патч безопасности:** Если немедленное обновление невозможно, рассмотрите возможность применения патча безопасности, предоставленного сообществом WordPress, для устранения данной уязвимости. Этот патч поможет снизить риск раскрытия информации в REST API.
**Отслеживайте подозрительную активность:** Регулярно проверяйте журналы доступа вашего сайта на предмет подозрительной активности или несанкционированных запросов к конечной точке /wp-json/wp/v2/users. Внедрите механизмы ведения журналов и обнаружения вторжений для выявления и блокировки потенциальных попыток эксплуатации.
**Ограничьте доступ к конфиденциальной информации:** Оцените роли пользователей и привилегии доступа на вашем сайте WordPress. Убедитесь, что конфиденциальная информация пользователей, например адреса электронной почты, не раскрывается публично, если это явно не требуется. Внедрите соответствующие средства контроля доступа и разрешения для данных, связанных с пользователями.
**Будьте в курсе обновлений:** Следите за рекомендациями по безопасности и обновлениями от сообщества WordPress. Регулярно проверяйте новые разработки, патчи или обходные пути, связанные с этой уязвимостью. Взаимодействуйте с сообществом безопасности WordPress, чтобы быть в курсе новых угроз и лучших практик по защите вашей установки WordPress.
Уязвимость CVE-2017-5487 в WordPress 4.7 до версии 4.7.1 подвергает веб-сайты потенциальным атакам с раскрытием информации через REST API. Удаленные злоумышленники могут использовать эту уязвимость для получения конфиденциальной информации о зарегистрированных пользователях. Крайне важно оперативно устранить эту уязвимость, обновившись до последней версии WordPress или применив предоставленный патч безопасности. Оставаясь бдительными и поддерживая безопасность вашей установки WordPress, вы сможете защитить свой сайт и данные пользователей от потенциальной эксплуатации.