Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」の人気eコマースプラグインに脆弱性 - 権限昇格のおそれ

しかし、「WooCommerce」には、ログファイル管理機能に起因し、同プラグインの関連ファイルを削除できる脆弱性が存在。強制的に同プラグインを無効化させることが可能であることが判明した。

同プラグインが無効化された場合も、「Shop Manager」のアカウントは残存。設定されたユーザーの編集権限も「WordPress」のデータベースにのこるが、一方で同プラグインで制限していた管理者アカウントに対する編集制限はプラグインの無効化により機能せず、バイパスされてしまうという。

そのため、「Shop Manager」によって管理者のアカウントを自由に編集できる状態となり、管理者のパスワードを変更することで、サイトを乗っ取り、コードの実行なども可能となる。

脆弱性の報告を受けた「WooCommerce」の開発者は、脆弱性の修正や仕様の変更を行った「同3.4.6」を10月11日にリリース。旧バージョンの利用者に対し、できるだけ早くアップデートを実施するよう強く推奨している。

(Security NEXT - 2018/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WordPress 6.5.2」が公開 - XSS脆弱性を修正
WP向けeラーニングプラグインに再度深刻な脆弱性が判明
「WordPress」に脆弱性 - 1月のアップデートで修正済み
WPプラグイン「LayerSlider」に深刻な脆弱性 - 発見者は報奨金最高額を獲得
WPとGoogleドライブを統合するプラグインに深刻な脆弱性
WP向けeラーニングプラグイン「MasterStudy LMS」に脆弱性
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
WordPress向け求人プラグインに脆弱性 - リモートよりコード実行のおそれ
「WordPress」向けのマルウェア対策やWAFプラグインに脆弱性 - 公開中止に
「WordPress」向けファイル管理プラグインにパストラバーサルの脆弱性