Bug Plugin PHP Everywhere Pada WordPress Beresiko RCE

Created at by Aris Munandar

Para peneliti keamanan menemukan tiga celah kerentanan Remote Code Execution (RCE) pada plugin PHP Everywhere di CMS WordPress, RCE termasuk kerentanan yang sangat berbahaya, dimana penyerang dalam melakukan perintah jarak jauh langsung ke mesin atau sistem target.

Mengingat begitu banyak situs web menggunakan CMS WordPress yang diperkirakan mencapai 300.000 pengguna lebih.

PHP Everywhere adalah plugin yang memungkinkan pemilik website dapat melakukan operasi dinamis pada konten langsung ke teks editor WordPress, sehingga konten yang bersifat berulang tidak ditulis secara manual melainkan langsung menggunakan proses pemrograman PHP.

Tiga kerentanan tersebut ditemukan oleh analis keamanan Wordfence, celah keamanan tersebut dapat di eksploitasi oleh kontributor dan subscribers yang dapat berdampak pada WordPress versi 2.0.3 dan dibawahnya.

Berikut ini adalah keterangan singkat mengenai tiga kerentanan RCE yang terdapat pada plugin PHP Everywhere.

  • CVE-2022-24663 memungkinkan melakukan perintah jarak jauh yang dapat di eksploitasi oleh subscribers mana pun dengan mengizinkan mereka mengirim permintaan dengan parameter “shortcode” yang telah disetel oleh PHP Everywhere dan mengeksekusi kode PHP arbitrer ke situs.
  • CVE-2022-24664 memungkinan penyerang mengeksploitasi melalui metabox plugin. Penyerang dapat membuat postingan, menambahkan kode PHP ke metabox plugin.
  • CVE-2022-24665 memungkinkan penyerang dengan level pengguna sebagai kontributor yang memiliki kemampuan akses “edit_posts” melakukan penambahan blok PHP Everywhere Gutenberg yang seharusnya hal tersebut dapat dilakukan hanya oleh admin.

Dari tiga daftar celah kerentanan diatas dua diantaranya pada urutan terakhir tidak mudah di eksploitasi karena memerlukan akun dengan level kontributor, namun kelemahan pertama jauh lebih terbuka untuk dapat di eksploitasi karena hanya perlu menjadi subscriber pada situs yang ditargetkan.

Sebagai contoh, pengunjung yang mengunjungi ke situs anda lalu mendaftar, biasanya akan menjadi subscriber, akun tersebut mendapatkan cukup hak istimewa untuk mengeksekusi kode PHP berbahaya.

Dalam semua kasus, mengeksekusi kode arbitrer di situs dapat menyebabkan pengambilalihan situs secara lengkap, lebih parahnya penyerang dapat menanam shell PHP ke server, hal tersebut adalah skenario tersebut yang dapat dilakukan penyerang dengan kerentanan RCE.

Tim Wordfence menemukan celah kerentanan tersebut pada 4 Januari 2022, dan langsung memberitahu pengembang PHP Everywhere tentang temuannya tersebut.

Pengembang selanjutnya merilis pembaruan keamanan pada 10 Januari 2022, dengan versi tersebut 3.0.0, versi terbaru memerlukan pembaruan secara besar dan mempengaruhi tingkat “major” pada penulis versi karena memerlukan penulisan ulang kode secara substansial.

Perbaikan tersebut tidak serta merta mengamankan situs anda dari kerentanan yang terjadi karena anda di haruskan melakukan pembaruan plugin, tidak jarang sebagai administrator begitu jarang memperbarui situsnya secara teratur.

Semoga situs anda terlindung dari segala jenis kerusakan yang disebabkan oleh orang yang tidak bertangung jawab atas ditemukannya setiap celah keamanan oleh para pakar keamanan di internet.

Comments

Congrats, you have the opportunity to be the first commenter on this article. Have questions or suggestions? Please leave a comment to start discussion.

Leave comment

Alamat email Anda tidak akan dipublikasikan. Required fields are marked *

news-1701

sabung ayam online

yakinjp

yakinjp

rtp yakinjp

slot thailand

yakinjp

yakinjp

yakin jp

yakinjp id

maujp

maujp

maujp

maujp

slot mahjong

SGP Pools

slot mahjong

sabung ayam online

slot mahjong

SLOT THAILAND

article 710000011

article 710000012

article 710000013

article 710000014

article 710000015

article 710000016

article 710000017

article 710000018

article 710000019

article 710000020

article 710000021

article 710000022

article 710000023

article 710000024

article 710000025

article 710000026

article 710000027

article 710000028

article 710000029

article 710000030

article 710000031

article 710000032

article 710000033

article 710000034

article 710000035

article 710000036

article 710000037

article 710000038

article 710000039

article 710000040

article 710000041

article 710000042

article 710000043

article 710000044

article 710000045

article 710000046

article 710000047

article 710000048

article 710000049

article 710000050

article 710000051

article 710000052

article 710000053

article 710000054

article 710000055

article 710000056

article 710000057

article 710000058

article 710000059

article 710000060

kasus 898100001

kasus 898100002

kasus 898100003

kasus 898100004

kasus 898100005

kasus 898100006

kasus 898100007

kasus 898100008

kasus 898100009

kasus 898100010

kasus 898100011

kasus 898100012

kasus 898100013

kasus 898100014

kasus 898100015

kasus 898100016

kasus 898100017

kasus 898100018

kasus 898100019

kasus 898100020

kasus 898100021

kasus 898100022

kasus 898100023

kasus 898100024

kasus 898100025

kasus 898100026

kasus 898100027

kasus 898100028

kasus 898100029

kasus 898100030

kasus 898100031

kasus 898100032

kasus 898100033

kasus 898100034

kasus 898100035

kasus 898100036

kasus 898100037

kasus 898100038

kasus 898100039

kasus 898100040

cuaca 898100001

cuaca 898100002

cuaca 898100003

cuaca 898100004

cuaca 898100005

cuaca 898100006

cuaca 898100007

cuaca 898100008

cuaca 898100009

cuaca 898100010

cuaca 898100011

cuaca 898100012

cuaca 898100013

cuaca 898100014

cuaca 898100015

cuaca 898100016

cuaca 898100017

cuaca 898100018

cuaca 898100019

cuaca 898100020

cuaca 898100021

cuaca 898100022

cuaca 898100023

cuaca 898100024

cuaca 898100025

cuaca 898100026

cuaca 898100027

cuaca 898100028

cuaca 898100029

cuaca 898100030

cuaca 898100031

cuaca 898100032

cuaca 898100033

cuaca 898100034

cuaca 898100035

cuaca 898100036

cuaca 898100037

cuaca 898100038

cuaca 898100039

cuaca 898100040

article 868000011

article 868000012

article 868000013

article 868000014

article 868000015

article 868000016

article 868000017

article 868000018

article 868000019

article 868000020

article 868100021

article 868100022

article 868100023

article 868100024

article 868100025

article 868100026

article 868100027

article 868100028

article 868100029

article 868100030

article 868100031

article 868100032

article 868100033

article 868100034

article 868100035

article 868100036

article 868100037

article 868100038

article 868100039

article 868100040

article 868100041

article 868100042

article 868100043

article 868100044

article 868100045

article 868100046

article 868100047

article 868100048

article 868100049

article 868100050

article 868100051

article 868100052

article 868100053

article 868100054

article 868100055

article 868100056

article 868100057

article 868100058

article 868100059

article 868100060

article 878000011

article 878000012

article 878000013

article 878000014

article 878000015

article 878000016

article 878000017

article 878000018

article 878000019

article 878000020

article 878800021

article 878800022

article 878800023

article 878800024

article 878800025

article 878800026

article 878800027

article 878800028

article 878800029

article 878800030

article 878800031

article 878800032

article 878800033

article 878800034

article 878800035

article 878800036

article 878800037

article 878800038

article 878800039

article 878800040

article 888000031

article 888000032

article 888000033

article 888000034

article 888000035

article 888000036

article 888000037

article 888000038

article 888000039

article 888000040

article 888000041

article 888000042

article 888000043

article 888000044

article 888000045

article 888000046

article 888000047

article 888000048

article 888000049

article 888000050

article 888000051

article 888000052

article 888000053

article 888000054

article 888000055

article 888000056

article 888000057

article 888000058

article 888000059

article 888000060

article 888000061

article 888000062

article 888000063

article 888000064

article 888000065

article 888000066

article 888000067

article 888000068

article 888000069

article 888000070

article 328000601

article 328000602

article 328000603

article 328000604

article 328000605

article 328000606

article 328000607

article 328000608

article 328000609

article 328000610

article 328000611

article 328000612

article 328000613

article 328000614

article 328000615

article 328000616

article 328000617

article 328000618

article 328000619

article 328000620

article 328000621

article 328000622

article 328000623

article 328000624

article 328000625

article 328000626

article 328000627

article 328000628

article 328000629

article 328000630

article 328000631

article 328000632

article 328000633

article 328000634

article 328000635

article 328000636

article 328000637

article 328000638

article 328000639

article 328000640

article 328000641

article 328000642

article 328000643

article 328000644

article 328000645

article 328000646

article 328000647

article 328000648

article 328000649

article 328000650

article 999990001

article 999990002

article 999990003

article 999990004

article 999990005

article 999990006

article 999990007

article 999990008

article 999990009

article 999990010

article 999990011

article 999990012

article 999990013

article 999990014

article 999990015

article 999990016

article 999990017

article 999990018

article 999990019

article 999990020

news-1701