返回
PSSA: A Precise Static Analysis Framework for Detecting Vulnerabilities in CMS Plugins
DOI:10.1109/tdsc.2026.3712242.png)
摘要
En 中文
内容管理系统(CMS)因其便捷性已成为快速开发网络应用程序的首选方案。其广泛的插件生态系统也使得网络应用程序功能能够快速便捷地扩展。随着插件复杂性的增加,插件漏洞激增,对网络应用程序的整体安全构成严重威胁。当前分析插件的方法仅应用典型的网络应用程序分析技术,未能考虑插件的独特特性,导致分析结果不准确。本文提出PSSA,一种用于检测基于PHP的CMS插件中网络漏洞的新方法。该方法在插件分析过程中结合了CMS框架上下文的深度分析,并增强了PHP面向对象代码的分析,以实现精确的漏洞检测。为评估其有效性,我们将PSSA与现有漏洞检测工具使用公认的漏洞数据集进行比较。结果表明,PSSA优于其他工具,检测到的漏洞数量最多且误报率最低。此外,我们将PSSA应用于对流行的WordPress插件的全面调查中,评估了980个广泛使用的插件。此次彻底调查揭示了178个新漏洞,其中124个存在于下载量超过100万的插件中。我们的工作还促成了82个CVE标识符的确认,进一步凸显了本研究在提升CMS插件安全性方面的影响和必要性。
Keyword:
Vulnerability detection
static analysis
content management systems
期刊
IF:
7.5
论文数:
2.4K
被引数:
9.6K
机构
引用论文
暂无论文信息

