arrow
返回

PSSA: A Precise Static Analysis Framework for Detecting Vulnerabilities in CMS Plugins

delete2026-07-13
delete0
PRE
AI
Z
Zhongfu Su
C
Cong Wu
X
Xi Tan
陈菁 封面图
陈菁 (Jing Chen)
杜瑞颖 (Ruiying Du)
刘勇 封面图
刘勇 (Liu Y)
向阳 (Yang Xiang)
DOI:10.1109/tdsc.2026.3712242delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
内容管理系统(CMS)因其便捷性已成为快速开发网络应用程序的首选方案。其广泛的插件生态系统也使得网络应用程序功能能够快速便捷地扩展。随着插件复杂性的增加,插件漏洞激增,对网络应用程序的整体安全构成严重威胁。当前分析插件的方法仅应用典型的网络应用程序分析技术,未能考虑插件的独特特性,导致分析结果不准确。本文提出PSSA,一种用于检测基于PHP的CMS插件中网络漏洞的新方法。该方法在插件分析过程中结合了CMS框架上下文的深度分析,并增强了PHP面向对象代码的分析,以实现精确的漏洞检测。为评估其有效性,我们将PSSA与现有漏洞检测工具使用公认的漏洞数据集进行比较。结果表明,PSSA优于其他工具,检测到的漏洞数量最多且误报率最低。此外,我们将PSSA应用于对流行的WordPress插件的全面调查中,评估了980个广泛使用的插件。此次彻底调查揭示了178个新漏洞,其中124个存在于下载量超过100万的插件中。我们的工作还促成了82个CVE标识符的确认,进一步凸显了本研究在提升CMS插件安全性方面的影响和必要性。
Keyword:
Vulnerability detection
static analysis
content management systems

期刊

IEEE Transactions on Dependable and Secure Computing 封面图
IEEE Transactions on Dependable and Secure Computing
IF:
7.5
论文数:
2.4K
被引数:
9.6K

机构

N
Nanyang Technological University
学者数:
4.9W
论文数: 4.8W
被引数: 8.1W
U
university of colorado colorado springs
学者数:
67
论文数: 35
被引数: 0
S
swinburne university of technology
学者数:
968
论文数: 522
被引数: 0
W
wuhan university
学者数:
8.1W
论文数: 5.8W
被引数: 70
学者 查看更多机构
引用论文

引用论文

暂无论文信息