本仓库记录了通过HTTP扫描检测到的CVE-2021-24762漏洞,该漏洞存在于一个WordPress实例中。
该漏洞发现于WordPress的AJAX端点:
/wp-admin/admin-ajax.php
此端点通常被WordPress插件和主题用于处理异步请求。如果AJAX操作的验证不当或实现不安全,攻击者可能滥用该端点。
以下结果来自漏洞扫描:
[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
| 字段 | 值 |
|---|---|
| CVE | CVE-2021-24762 |
| 协议 | HTTP |
| 严重性 | 严重 (Critical) |
| 目标 | WordPress |
| 端点 | /wp-admin/admin-ajax |
检测到的目标似乎运行着:
WordPress 5.1.15
测试URL:
http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
WordPress中的admin-ajax端点负责处理来自已认证和未认证用户的AJAX请求。
如果某个插件或主题注册了不安全的AJAX操作且没有进行适当验证,攻击者可以直接与该端点交互以触发非预期的功能。
若成功利用,攻击者可能能够:
在受害者浏览器中执行任意JavaScript
窃取会话cookie或敏感的身份验证数据
以已认证用户的身份执行操作
修改或操纵网页内容或用户界面
这些攻击通常通过诱骗受害者(通常是管理员)点击特制的恶意链接来执行。
为缓解此漏洞:
将 Contact Form by Supsystic 插件更新至 1.7.15 或更高版本
适当清理并验证所有用户输入
在浏览器中渲染输出之前进行转义处理
遵循WordPress安全最佳实践进行插件开发和输入处理