NUEVA VULNERABILIDAD ENCONTRADA EN WORD PRESS

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

Se trata de vulnerabilidad de denegación de servicio que podría permitir que un atacante remoto llevar a cabo dicha negación de servicio.
WordPress es un sistema de gestión de contenidos (CMS) de código libre muy utilizado para crear blogs y páginas web que se actualizan con frecuencia.
El usuario MustLive ha encontrado una vulnerabilidad de abuso de funcionalidad (AoF) en WordPress,que el  año 2009 advirtio y no le hicieron caso. Este abuso de funcionalidad es una técnica de ataque en el que se utilizan las propias funcionalidades de un sitio para atacarlo. Un atacante remoto podría causar una denegación de servicio mediante un ataque de este tipo.

La vulnerabilidad se encuentra en las funcionalidades ‘Reparar la base de datos’ y ‘Reparar y optimizar la base de datos’ (‘Repair Database’ y ‘Repair and Optimize Database’) en ‘wp-admin/maint/repair.php’. Enviando múltiples peticiones de a este script se consigue aumentar el consumo de recursos, pudiendo causar una denegación de servicio que afectara a todo el servidor:

http://SITIO_WEB/wp-admin/maint/repair.php?repair=1&_wpnonce=a4ca36d5ff

http://SITIO_WEB/wp-admin/maint/repair.php?repair=2&_wpnonce=a4ca36d5ff

Para que la vulnerabilidad pueda ser explotada es necesario que la opción ‘WP_ALLOW_REPAIR’ esté habilitada en el archivo de configuración ‘wp-config.php’.

Dejanos tu Comentario

Nombre: (Requerido)

E-Mail: (Requerido)

Sitio WEB:

Comentario: