在对使用 REST API 运行 Wordpress 的站点进行安全检查后,由于非常灵活的 CORS 策略允许第三方与服务交互,扫描程序将路由 /wp-json/ 标记为漏洞。但是,我找不到在不要求受害者提供更多信息的情况下可能被盗的敏感信息的具体来源。例如,Wordpress REST API 提供了几种对用户进行身份验证的方法,所以我认为其中一种可能容易受到攻击。
- 基于 Cookie 的身份验证。它似乎只对主题和插件有用,用户需要提供随机数才能访问资源。
- 基本身份验证。它需要带有用户凭据的 base 64 编码标头。
- o认证。它需要通过向客户端提供令牌并在主服务中注册这些客户端来进行配置,我认为您需要在每个请求中提供此令牌。
如果您有其他想法或更正,请告诉我。
启用 CORS 的 REST API 是否存在一些安全风险?
更新:
作为附加说明,在这种特殊情况下,通过根据请求的标头设置标头以Access-Control-Allow-Origin: *编程方式绕过限制。通常,这足以引起关注,但在这种情况下,我不确定 REST API 提供的身份验证机制是否足以防止与 CORS 相关的漏洞。Access-Control-Allow-OriginOrigin