FatalZ - Beyond Borders | Private illegal Topluluk - Hack Forum - Nulled Forum - Crack Forum

FatalZ.ORG, Sınır Topraklarına Hoş geldiniz! Lütfen Giriş Yapın ya da Kayıt Olun.

Wordpress Kritik Açık! (Uzaktan Tam Yetkiye Erişme!) // 0day.exploit!

MrX

~ʀ00ᴛ@ᴍʀx: ꜰ*ᴄᴋ ᴅʀᴇᴀᴍꜱ..
Legendary
Status
Messages
931
Joined
Sep 22, 2019
Reaction score
432
Points
6,800
Location
Ağın İçindeki Ağ!
Trade Score: 0 / 0 / 0
View hidden content is available for registered users!


ThemeGrill tarafından satılan ve ücretsiz veya premium temalarla birlikte gelen 'ThemeGrill Demo Importer' eklentisinin kritik bir güvenlik açığı içerdiği ortaya çıktı. Dünya çapında 200.000'den fazla sitede kullanılan popüler WordPress tema eklentisi, web sitelerini ve blogları uzaktan saldırılara karşı tehlike altında bırakıyor.

ThemeGrill Demo Importer eklentisi, WordPress site yöneticilerinin ThemeGrill'den demo içeriği, widget'lar ve ayarları içe aktarmalarını sağlıyor ve kullanıcıların temayı hızlı bir şekilde özelleştirmelerini de kolaylaştırıyor. Ancak güvenlik şirketi WebARX'in raporuna göre eklenti ile bir ThemeGrill teması yüklendiğinde ve etkinleştirildiğinde, kodu çalıştıran kullanıcının kimliğinin doğrulanıp doğrulanmadığını ve yönetici olup olmadığı kontrol edilmeden bazı işlevler yönetici ayrıcalıklarıyla gerçekleştiriliyor.

ac4780636917dfccaef11495ccbb346ae7e4a968.jpeg


Söz konusu güvenlik açığı, kimliği doğrulanmamış siber saldırganların hedeflediği web sitelerinin tüm veri tabanını silerek varsayılan duruma getirebilmesine yol açabiliyor. Hacker'lar, otomatik olarak yönetici olarak oturum açıp siteler üzerinde tam kontrol sağlayabiliyorlar.

Yukarıdaki ekran görüntüsünde, kimlik doğrulama kontrolü olmadığı görülüyor ve yetkisiz erişim için /wp-admin/admin-ajax.php dahil olmak üzere sadece WordPress'in herhangi bir 'admin' tabanlı URL'si için do_reset_wordpress parametresi bulunması gerekiyor. WebARX araştırmacılarına göre güvenlik açığı, ThemeGrill Demo Importer eklentisinin son 3 yıl içinde yayınlanan 1.3.4'ten 1.6.1'e kadar olan tüm sürümlerinde bulunuyor.

WebARX'in ThemeGrill geliştiricilerine güvenlik açığını bildirmesinin ardından, 16 Şubat'ta eklentinin 1.6.2 sürümü yayınlandı. WordPress yönetici paneli, eklentiye güncelleme geldiğinde yöneticileri otomatik olarak bilgilendiriyor.
 

Evils

root@evils:~$
Administrator
Status
Messages
1,097
Joined
Sep 11, 2019
Reaction score
608
Points
8,800
Location
Lübeck
Trade Score: 0 / 0 / 0
eline sağlık
 
  • Beğen
Reactions: MrX

alone65

New Member
New Member
Status
Messages
5
Joined
Jan 31, 2020
Reaction score
1
Points
800
Location
Van
Trade Score: 0 / 0 / 0

NUKE

НУКЕ
Legendary
Status
Messages
279
Joined
Oct 28, 2019
Reaction score
199
Points
3,800
Location
İstanbul
Trade Score: 0 / 0 / 0
Gizli içerik alıntı yapılamaz.

ThemeGrill tarafından satılan ve ücretsiz veya premium temalarla birlikte gelen 'ThemeGrill Demo Importer' eklentisinin kritik bir güvenlik açığı içerdiği ortaya çıktı. Dünya çapında 200.000'den fazla sitede kullanılan popüler WordPress tema eklentisi, web sitelerini ve blogları uzaktan saldırılara karşı tehlike altında bırakıyor.

ThemeGrill Demo Importer eklentisi, WordPress site yöneticilerinin ThemeGrill'den demo içeriği, widget'lar ve ayarları içe aktarmalarını sağlıyor ve kullanıcıların temayı hızlı bir şekilde özelleştirmelerini de kolaylaştırıyor. Ancak güvenlik şirketi WebARX'in raporuna göre eklenti ile bir ThemeGrill teması yüklendiğinde ve etkinleştirildiğinde, kodu çalıştıran kullanıcının kimliğinin doğrulanıp doğrulanmadığını ve yönetici olup olmadığı kontrol edilmeden bazı işlevler yönetici ayrıcalıklarıyla gerçekleştiriliyor.

ac4780636917dfccaef11495ccbb346ae7e4a968.jpeg


Söz konusu güvenlik açığı, kimliği doğrulanmamış siber saldırganların hedeflediği web sitelerinin tüm veri tabanını silerek varsayılan duruma getirebilmesine yol açabiliyor. Hacker'lar, otomatik olarak yönetici olarak oturum açıp siteler üzerinde tam kontrol sağlayabiliyorlar.

Yukarıdaki ekran görüntüsünde, kimlik doğrulama kontrolü olmadığı görülüyor ve yetkisiz erişim için /wp-admin/admin-ajax.php dahil olmak üzere sadece WordPress'in herhangi bir 'admin' tabanlı URL'si için do_reset_wordpress parametresi bulunması gerekiyor. WebARX araştırmacılarına göre güvenlik açığı, ThemeGrill Demo Importer eklentisinin son 3 yıl içinde yayınlanan 1.3.4'ten 1.6.1'e kadar olan tüm sürümlerinde bulunuyor.

WebARX'in ThemeGrill geliştiricilerine güvenlik açığını bildirmesinin ardından, 16 Şubat'ta eklentinin 1.6.2 sürümü yayınlandı. WordPress yönetici paneli, eklentiye güncelleme geldiğinde yöneticileri otomatik olarak bilgilendiriyor.
Eline Sağlık knk
 
  • Beğen
Reactions: MrX

Doğukan

New Member
New Member
Status
Messages
23
Joined
Mar 22, 2020
Reaction score
2
Points
300
Location
ANKARA
Trade Score: 0 / 0 / 0
Gizli içerik alıntı yapılamaz.

ThemeGrill tarafından satılan ve ücretsiz veya premium temalarla birlikte gelen 'ThemeGrill Demo Importer' eklentisinin kritik bir güvenlik açığı içerdiği ortaya çıktı. Dünya çapında 200.000'den fazla sitede kullanılan popüler WordPress tema eklentisi, web sitelerini ve blogları uzaktan saldırılara karşı tehlike altında bırakıyor.

ThemeGrill Demo Importer eklentisi, WordPress site yöneticilerinin ThemeGrill'den demo içeriği, widget'lar ve ayarları içe aktarmalarını sağlıyor ve kullanıcıların temayı hızlı bir şekilde özelleştirmelerini de kolaylaştırıyor. Ancak güvenlik şirketi WebARX'in raporuna göre eklenti ile bir ThemeGrill teması yüklendiğinde ve etkinleştirildiğinde, kodu çalıştıran kullanıcının kimliğinin doğrulanıp doğrulanmadığını ve yönetici olup olmadığı kontrol edilmeden bazı işlevler yönetici ayrıcalıklarıyla gerçekleştiriliyor.

ac4780636917dfccaef11495ccbb346ae7e4a968.jpeg


Söz konusu güvenlik açığı, kimliği doğrulanmamış siber saldırganların hedeflediği web sitelerinin tüm veri tabanını silerek varsayılan duruma getirebilmesine yol açabiliyor. Hacker'lar, otomatik olarak yönetici olarak oturum açıp siteler üzerinde tam kontrol sağlayabiliyorlar.

Yukarıdaki ekran görüntüsünde, kimlik doğrulama kontrolü olmadığı görülüyor ve yetkisiz erişim için /wp-admin/admin-ajax.php dahil olmak üzere sadece WordPress'in herhangi bir 'admin' tabanlı URL'si için do_reset_wordpress parametresi bulunması gerekiyor. WebARX araştırmacılarına göre güvenlik açığı, ThemeGrill Demo Importer eklentisinin son 3 yıl içinde yayınlanan 1.3.4'ten 1.6.1'e kadar olan tüm sürümlerinde bulunuyor.

WebARX'in ThemeGrill geliştiricilerine güvenlik açığını bildirmesinin ardından, 16 Şubat'ta eklentinin 1.6.2 sürümü yayınlandı. WordPress yönetici paneli, eklentiye güncelleme geldiğinde yöneticileri otomatik olarak bilgilendiriyor.
eline sağlık
 
SPAM MESAJ ATMAK YASAKTIR!
  • Örnek: teşekkürler, sağol, çok iyi, asdqwe, eline sağlık, ty, eyv vb!
  • Örnek: Aynı mesajı sürekli olarak yazmak! teşekkürler, tşk gibi!
  • Başkalarının mesajlarını kopyalayıp aynısını yazmak yasaktır.
  • Bilginizin olmadığı konulara yorum sayınız artsın diye mesaj atmak yasaktır!
  • Yorum yaparken kendi fikrinizi yazınız! Spam mesaj atanlar yasaklanacaktır!
  • Konulara spam mesaj atan görürseniz RAPOR tuşu ile bize bildiriniz!

  • Hesap Yükseltme butonundan hesabınızı yükselterek yeni üyelere özel kısıtlamalardan kurtulabilirsiniz.

Users who are viewing this thread