首页 » PHP教程 » php549技巧_阿里云做事器报wordpress IP验证欠妥马脚的解决办法

php549技巧_阿里云做事器报wordpress IP验证欠妥马脚的解决办法

访客 2024-12-04 0

扫一扫用手机浏览

文章目录 [+]

wordpress IP验证不当漏洞。
需尽快修复

基本信息标题:wordpress IP验证不当漏洞表露韶光: 1970-01-01 08:00:00简介:wordpress /wp-includes/http.php文件中的wp_http_validate_url函数对输入IP验证不当,导致黑客可布局类似于012.10.10.10这样的畸形IP绕过验证,进行SSRF。
办理方案:方案一:利用云盾自研补丁进行一键修复;方案二:更新该软件到官方最新版本或寻求该软件供应商的帮助。
【把稳:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采纳了底层/框架统一修复、或者利用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,碰着该情形可选择忽略该漏洞提示】

php549技巧_阿里云做事器报wordpress IP验证欠妥马脚的解决办法

修复方法:

php549技巧_阿里云做事器报wordpress IP验证欠妥马脚的解决办法
(图片来自网络侵删)

1、在路径:/wp-includes/http.php找到http.php文件找开编辑(修正之前记得先备份http.php原文件),大概在533行(不同的WordPress版本可能行数不同,可以查找关键词进行查找):

$same_host = strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] );

/修正为/

$same_host = ( strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] ) || 'localhost' == strtolower($parsed_url['host']));

2、在http.php文件的549行:

if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0]

/修正为:/

if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0] || 0 === $parts[0]

漏洞修复完成

修正完以上内容,然后再到阿里云盾掌握台重新验证一下漏洞,就会创造漏洞已经不存在了。

标签:

相关文章

执业药师试卷代码解码药师职业发展之路

执业药师在药品质量管理、用药安全等方面发挥着越来越重要的作用。而执业药师考试,作为进入药师行业的重要门槛,其试卷代码更是成为了药师...

PHP教程 2025-02-18 阅读0 评论0

心灵代码主题曲唤醒灵魂深处的共鸣

音乐,作为一种独特的艺术形式,自古以来就承载着人类情感的表达与传递。心灵代码主题曲,以其独特的旋律和歌词,唤醒了无数人的灵魂深处,...

PHP教程 2025-02-18 阅读0 评论0

探寻福建各市车牌代码背后的文化内涵

福建省,地处我国东南沿海,拥有悠久的历史和丰富的文化底蕴。在这片充满魅力的土地上,诞生了许多具有代表性的城市,每个城市都有自己独特...

PHP教程 2025-02-18 阅读0 评论0

探寻河北唐山历史与现代交融的城市之光

河北省唐山市,一座地处渤海之滨,拥有悠久历史和独特文化的城市。这里既是古丝绸之路的起点,也是中国近代工业的发源地。如今,唐山正以崭...

PHP教程 2025-02-18 阅读0 评论0