成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

逾十萬個(gè) WordPress 網(wǎng)站因 MCP AI 引擎漏洞面臨權(quán)限提升攻擊風(fēng)險(xiǎn)

安全 漏洞
該漏洞編號為CVE-2025-5071,CVSS評分高達(dá)8.8分,影響AI Engine插件2.8.0至2.8.3版本,攻擊者僅需具備訂閱者(subscriber)級別的低權(quán)限賬戶,即可獲取目標(biāo)WordPress網(wǎng)站的完整管理控制權(quán)。

WordPress生態(tài)系統(tǒng)近日曝出高危安全漏洞,通過AI Engine插件的模型上下文協(xié)議(Model Context Protocol,MCP)實(shí)現(xiàn),導(dǎo)致超過10萬個(gè)網(wǎng)站面臨權(quán)限提升攻擊風(fēng)險(xiǎn)。該漏洞編號為CVE-2025-5071,CVSS評分高達(dá)8.8分,影響AI Engine插件2.8.0至2.8.3版本,攻擊者僅需具備訂閱者(subscriber)級別的低權(quán)限賬戶,即可獲取目標(biāo)WordPress網(wǎng)站的完整管理控制權(quán)。

漏洞技術(shù)分析

該安全漏洞源于插件MCP功能中的授權(quán)機(jī)制缺陷,該功能允許Claude或ChatGPT等AI代理通過執(zhí)行各類命令來控制和管理WordPress網(wǎng)站。漏洞核心在于Meow_MWAI_Labs_MCP類中的can_access_mcp()函數(shù)存在權(quán)限檢查不嚴(yán)問題,導(dǎo)致未授權(quán)用戶可獲得強(qiáng)大的WordPress管理能力。

Wordfence安全團(tuán)隊(duì)在2025年5月21日的常規(guī)威脅情報(bào)監(jiān)測中發(fā)現(xiàn)該漏洞,并立即啟動負(fù)責(zé)任的披露流程。值得注意的是,該漏洞僅對在插件設(shè)置中專門啟用"開發(fā)工具"并激活MCP模塊的用戶構(gòu)成嚴(yán)重威脅,這些功能默認(rèn)處于關(guān)閉狀態(tài)。

攻擊影響范圍

該漏洞的危害遠(yuǎn)超普通未授權(quán)訪問,成功利用可使攻擊者執(zhí)行wp_update_user、wp_create_user和wp_update_option等關(guān)鍵命令,通過權(quán)限提升實(shí)現(xiàn)完全控制網(wǎng)站。攻擊者利用插件認(rèn)證框架的缺陷繞過安全控制獲取管理員權(quán)限后,可上傳惡意插件、修改網(wǎng)站內(nèi)容,并在受感染網(wǎng)站上建立持久后門。

Wordfence Premium、Care和Response用戶已于2025年5月22日獲得防護(hù)規(guī)則更新,免費(fèi)版用戶則在2025年6月21日獲得相同保護(hù)。

認(rèn)證繞過技術(shù)細(xì)節(jié)

漏洞本質(zhì)在于auth_via_bearer_token()函數(shù)存在認(rèn)證實(shí)現(xiàn)缺陷。原始漏洞代碼中存在關(guān)鍵疏漏,當(dāng)令牌值為空時(shí),函數(shù)未能正確驗(yàn)證:

public function auth_via_bearer_token( $allow, $request ) {
 if ( empty( $this->bearer_token ) ) {
  return false;
 }
 $hdr = $request->get_header( 'authorization' );
 if ( $hdr && preg_match( '/Bearer\s+(.+)/i', $hdr, $m ) &&
   hash_equals( $this->bearer_token, trim( $m[1] ) ) ) {
  return true;
 }
 return $allow;
}

此實(shí)現(xiàn)允許攻擊者通過簡單省略Bearer令牌來繞過認(rèn)證,導(dǎo)致函數(shù)返回默認(rèn)的$allow值(對于已登錄用戶默認(rèn)返回true)。官方補(bǔ)丁通過實(shí)施嚴(yán)格的管理員能力檢查和全面的空值驗(yàn)證來解決此問題。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-02-21 08:10:00

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-01-22 11:56:45

漏洞WordPress電子商務(wù)插件

2024-02-28 18:19:35

2022-09-14 09:20:47

漏洞網(wǎng)絡(luò)攻擊

2022-02-25 16:07:04

漏洞PHPWordPress

2024-05-08 16:32:35

2023-06-01 15:30:21

2024-05-23 16:08:26

2013-06-05 13:56:11

2025-05-09 07:50:00

漏洞網(wǎng)絡(luò)安全

2022-01-12 12:33:15

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-12-12 20:52:22

2024-11-01 21:56:02

2020-05-09 10:43:54

網(wǎng)站安全WordPress安全Elementor

2019-08-27 08:43:15

2025-06-26 10:27:43

2020-05-07 10:50:19

黑客漏洞網(wǎng)絡(luò)攻擊

2017-03-09 20:57:26

2021-12-19 07:23:54

黑客WordPress網(wǎng)絡(luò)攻擊

2021-12-15 11:45:17

網(wǎng)絡(luò)攻擊醫(yī)療機(jī)構(gòu)網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 99精品一区二区 | 日韩精品一区二区三区中文在线 | 欧美www在线 | 在线观看国产www | 日一区二区 | 视频二区 | 91精品久久久久久久久久 | 欧美成年视频 | 亚洲精品一区二区在线观看 | 夜夜爆操 | 亚洲美乳中文字幕 | 高清一区二区三区 | 成人在线视频一区 | 中文字幕亚洲视频 | 久久精品 | 亚洲人成在线观看 | 不卡av电影在线播放 | 欧美精品一区二区三区在线 | 99久久精品一区二区成人 | 成人av一区二区在线观看 | 欧美精品一区二区三区在线播放 | 欧美精品乱码99久久影院 | 欧美日韩电影一区二区 | 精品伊人 | 欧美成人在线免费 | 奇米久久| 亚州精品天堂中文字幕 | 成人欧美| 中文字幕一区二区不卡 | 日本三级精品 | 国产精品美女在线观看 | 久久久精品一区 | 国产在线精品区 | 国产真实精品久久二三区 | 日韩一区二区三区精品 | 亚洲精品乱码久久久久久蜜桃91 | 精品av| 成人午夜毛片 | 精品日本久久久久久久久久 | 国产精品3区| 国产亚洲精品久久yy50 |