一连串 100 多个漏洞:顶级评分 Joomla 扩展的安全性分析
密码学与安全
2021-02-08 v1
摘要
几乎每两个网站中就有一个使用内容管理系统(CMS),如 WordPress、Drupal 和 Joomla。这些系统有助于在协作环境中创建和修改数字数据。一个常见特性是通过使用扩展来丰富其功能。流行的扩展允许开发者轻松集成支付网关、备份工具和社交媒体组件。由于功能扩展,这种复杂性的增加意味着更大的攻击面并不令人惊讶。与 CMS 核心系统相反,扩展通常在公开安全审计中未被考虑。然而,已激活扩展中的跨站脚本(XSS)或 SQL 注入(SQLi)攻击对 CMS 安全性的影响与核心中相同问题的影响一样。因此,扩展中的漏洞对恶意方是非常有吸引力的工具。我们以最流行的系统之一 Joomla 为例研究 CMS 扩展的安全性。我们发现,几乎每两个此类系统的安装中也都将 Joomla 官方 top-10 评分扩展作为必需项包含在内。此外,我们检测到官方 top-10 评分扩展中的每一个都易受 XSS 攻击,其中 30% 易受 SQLi 攻击。我们表明我们的发现不仅与 Joomla 相关;所分析的扩展中有两个在 WordPress 或 Drupal 等系统中可用,并引入了相同漏洞。最后,我们指出了可在扩展中实现的缓解策略,以达到与核心 CMS 相同的安全级别。
引用
@article{arxiv.2102.03131,
title = {Over 100 Bugs in a Row: Security Analysis of the Top-Rated Joomla Extensions},
author = {Marcus Niemietz and Mario Korth and Christian Mainka and Juraj Somorovsky},
journal= {arXiv preprint arXiv:2102.03131},
year = {2021}
}
备注
10 pages