免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
Ⅰ、漏洞描述
WordPress Wholesale Market是一个基于WordPress的电子商务平台,专门为批发业务而设计。它提供了一套完整的功能和工具,使批发商能够在网上建立和管理自己的批发市场。
WordPress Wholesale Market允许批发商创建自己的在线商店,展示和销售批发产品。它提供了产品目录管理、库存管理、订单管理、客户管理等功能,方便批发商进行商品管理和交易处理。同时,它还支持多种支付方式和配送选项,以满足不同批发商的需求。
Wordpress saveconfiguration接口处存在任意文件上传漏洞,恶意攻击者可以上传恶意软件,例如后门、木马或勒索软件,以获取对服务器的远程访问权限或者破坏系统,对服务器造成极大的安全隐患。
Ⅱ、fofa语句
body="wp-content/plugins/js-support-ticket"
Ⅲ、漏洞复现
1、发送数据包,上传文件
2、访问上传文件
Ⅳ、Nuclei-POC
Ⅴ、修复建议
1、限制访问来源地址,如非必要,不要将系统开放在互联网上;
2、文件类型白名单:仅允许上传预先批准的文件类型,并拒绝所有其他文件;
3、定期安全更新:及时应用安全更新和补丁,以修复任何已发现的漏洞
漏洞详情及批量检测POC请前往圈子获取
圈子名称:ONEPIECE
限时优惠券:入圈立减20
圈子福利:每天更新最新漏洞情报1~2篇不等,不定时发放现金红包10-30元不等。
立减20