精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

WordPress爆XSS高危漏洞,影響上百萬網站

責任編輯:editor005

作者:cindy

2015-07-24 13:55:15

摘自:thehackernews

WordPress內容管理系統(CMS)剛剛發布了更新——4 2 3版本,修復一個嚴重的、影響數百萬網站的安全漏洞。攻擊者可以利用該漏洞在web應用程序中嵌入惡意HTML、javascript、Flash等,繞過wordpress的kses防護,然后在其系統上執行惡意腳本。

WordPress內容管理系統(CMS)剛剛發布了更新——4.2.3版本,修復一個嚴重的、影響數百萬網站的安全漏洞。

WordPress上存在XSS漏洞

WordPress 團隊于周二在其博客中寫道,Wordpress 4.2.3版本修復了一個跨站腳本(XSS)漏洞,擁有作者權限、投稿者權限的用戶都可以利用該漏洞入侵網站。

跨站腳本(XSS)漏洞確實是web應用程序中的一個漏洞,大多發生在有針對性的網絡攻擊中。跨站腳本(XSS)漏洞也是近來比較受網絡犯罪者推崇的一個漏洞。

攻擊者可以利用該漏洞在web應用程序中嵌入惡意HTML、javascript、Flash等,繞過wordpress的kses防護,然后在其系統上執行惡意腳本。

執行惡意腳本不是最終目的,搜集用戶敏感信息才是初衷,在惡意腳本執行之后,系統上存儲的cookies都會被攻擊者竊取(呵呵,它一般也就是竊取用戶的信息吧……)。然而wordpress公司并沒有公布具體的漏洞細節。

請立即更新你的WordPress CMS

4.2.2版本之前的wordpress均存在該漏洞,強烈建議CMS用戶盡快將其wordpress更新到4.2.3版本(最新版),另外還建議用戶啟用自動更新功能。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 洛浦县| 洪湖市| 江陵县| 汕尾市| 红安县| 花莲市| 遵义县| 兴国县| 西充县| 东乌珠穆沁旗| 平邑县| 万载县| 永丰县| 苏尼特右旗| 平山县| 景谷| 饶平县| 潢川县| 老河口市| 昆山市| 玛多县| 泗洪县| 灵石县| 佛山市| 青田县| 江西省| 平果县| 顺昌县| 诸城市| 万源市| 信宜市| 开阳县| 九寨沟县| 汉沽区| 钦州市| 宝清县| 广南县| 民权县| 万山特区| 石家庄市| 郑州市|