WordPress报“wordpress IP验证不当漏洞”修复

作者 : 轩寒 本文共864个字,预计阅读时间需要3分钟 发布时间: 2022-05-21 共28人阅读
也想出现在这里? 联系我们

Hello,哈友们,这里是站哈源码网。
今天给各位哈友们推送的是【技术】的相关文章,感谢您宝贵的时间阅读!

阿里云不断发短信提示网站存在漏洞,通过后台云盾想查看详细信息并修复的话还得升级到云盾专业版,我等穷人怎么买得起专业版?无奈直接网上搜索解决。

1.1 描述:wordpress /wp-includes/http.php文件中的wp_http_validate_url函数对输入IP验证不当,导致黑客可构造类似于012.10.10.10这样的畸形IP绕过验证,进行SSRF

1.2 修复
1.2.1 找到/wp-includes/http.php这个文件,大概在文件533行,修改文件前记得先备份http.php原文件,这是个好习惯:

$same_host = strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] );
改成
if ( isset( $parsed_home['host'] ) ) { $same_host = ( strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] ) || 'localhost' === strtolower( $parsed_url['host'] ) ); } else { $same_host = false; } ;

WordPress报“wordpress IP验证不当漏洞”修复插图

1.2.2 在文件的 549行左右找到

if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0]
修改为:
if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0] || 0 === $parts[0]

WordPress报“wordpress IP验证不当漏洞”修复插图2

最后到阿里云盾控制台重新验证下漏洞

版权免责声明

① 本站VIP源码资源永久免费下载 www.wayu.cn;
② 本网站资源来源于网络收集,如有侵权,请联系站长进行删除处理;
③ 分享目的仅供大家学习和交流,请不要用于商业用途,否则后果自负;
④ 如果你有源码需要出售,可以联系小编,或者点击 投稿
⑤ 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解;
⑥ 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需;
⑦ 在您的能力范围内,为了大环境的良性发展,请尽可能的选择正版资源;
⑧ 网站资源不做任何二次加密和授权后门(原版加密除外)。


站哈源码网 » WordPress报“wordpress IP验证不当漏洞”修复

发表评论

Copyright© 2022 by-站哈源码网 & 站内部分资源收集于网络,若侵犯了您的合法权益,请联系站长删除!
在 0.559 秒钟有 46 次查询。