精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

流行 WordPress 插件發(fā)現(xiàn)嚴重 SQL 注入漏洞

責任編輯:editor006 作者:Linux |來源:企業(yè)網(wǎng)D1Net  2017-03-01 17:07:04 本文摘自:Linux社區(qū)

一個安裝量超過 100 萬的流行 WordPress 插件發(fā)現(xiàn)了嚴重 SQL 注入漏洞,允許攻擊者從網(wǎng)站的數(shù)據(jù)庫竊取密碼和密鑰等敏感數(shù)據(jù)。該插件叫 NextGEN Gallery,開發(fā)者已經(jīng)修復了該漏洞,釋出了 v2.1.79 版,安裝該插件的網(wǎng)站應該盡可能快的更新。網(wǎng)站如果允許用戶遞交帖子,并且激活了 NextGEN Basic TagCloud Gallery 選項,允許訪問者通過標簽導航圖庫,攻擊者可以修改 URL 參數(shù),插入 SQL 查詢指令,加載惡意鏈接時插件將會執(zhí)行指令。該漏洞是因為對 URL 參數(shù)不正確的輸入處理導致的,這種問題在 WordPress 以及非 WordPress 網(wǎng)站中間非常普遍。

本文永久更新鏈接地址:http://www.linuxidc.com/Linux/2017-03/141215.htm

關鍵字:注入漏洞插件

本文摘自:Linux社區(qū)

x 流行 WordPress 插件發(fā)現(xiàn)嚴重 SQL 注入漏洞 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

流行 WordPress 插件發(fā)現(xiàn)嚴重 SQL 注入漏洞

責任編輯:editor006 作者:Linux |來源:企業(yè)網(wǎng)D1Net  2017-03-01 17:07:04 本文摘自:Linux社區(qū)

一個安裝量超過 100 萬的流行 WordPress 插件發(fā)現(xiàn)了嚴重 SQL 注入漏洞,允許攻擊者從網(wǎng)站的數(shù)據(jù)庫竊取密碼和密鑰等敏感數(shù)據(jù)。該插件叫 NextGEN Gallery,開發(fā)者已經(jīng)修復了該漏洞,釋出了 v2.1.79 版,安裝該插件的網(wǎng)站應該盡可能快的更新。網(wǎng)站如果允許用戶遞交帖子,并且激活了 NextGEN Basic TagCloud Gallery 選項,允許訪問者通過標簽導航圖庫,攻擊者可以修改 URL 參數(shù),插入 SQL 查詢指令,加載惡意鏈接時插件將會執(zhí)行指令。該漏洞是因為對 URL 參數(shù)不正確的輸入處理導致的,這種問題在 WordPress 以及非 WordPress 網(wǎng)站中間非常普遍。

本文永久更新鏈接地址:http://www.linuxidc.com/Linux/2017-03/141215.htm

關鍵字:注入漏洞插件

本文摘自:Linux社區(qū)

電子周刊
回到頂部

關于我們聯(lián)系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 蓬溪县| 麻栗坡县| 昌黎县| 武夷山市| 定陶县| 外汇| 嘉兴市| 平江县| 宜章县| 射洪县| 安阳市| 祁阳县| 伊春市| 临桂县| 汕尾市| 乐清市| 尼勒克县| 师宗县| 金湖县| 苍溪县| 郧西县| 焉耆| 蒲江县| 荆门市| 瓮安县| 沾益县| 石棉县| 大方县| 三亚市| 南乐县| 马鞍山市| 汝南县| 荥阳市| 平山县| 同心县| 子长县| 沁源县| 嘉兴市| 达孜县| 普格县| 灵台县|