精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

WordPress再曝流行插件漏洞 影響上千萬網站

責任編輯:editor004 |來源:企業網D1Net  2015-03-13 13:50:19 本文摘自:51CTO

WordPress的一個最為流行的插件現重大安全漏洞,導致上千萬網站面臨黑客入侵的危險。

WordPress再曝流行插件漏洞 影響上千萬網站

該漏洞由WordPress漏洞掃描器的開發者瑞恩·迪赫斯特(Ryan Dewhurst)發現,該插件名為“WordPress SEO by Yoast”,用于網站的搜索引擎優化,是最流行的WordPress插件之一,目前下載量已超過1400萬,所有在1.7.3.3及以前的版本均可被SQL盲注攻擊。

該漏洞存在于admin/class-bulk-editor-list-table.php文件中,只有管理員、編輯和作者等授權用戶可訪問。因此,攻擊者需通過社會工程的手段欺騙授權用戶點擊特殊構造的鏈接才能激發漏洞利用程序。之后,漏洞利用程序會在受害者的網站上執行SQL查詢代碼。

瑞恩發布了一段利用此漏洞的SQL盲注概念驗證代碼:

該插件的開發者在博客中聲稱,已經在最新版1.7.4中打上補丁。建議WordPress的網站管理者立刻更新到該插件的最新版本,如果你的WordPress為3.7版本及以上,可按照以下路徑執行插件自動更新:

Manage >Plugins &Themes >Auto Updates

關鍵字:WordPress插件

本文摘自:51CTO

x WordPress再曝流行插件漏洞 影響上千萬網站 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

WordPress再曝流行插件漏洞 影響上千萬網站

責任編輯:editor004 |來源:企業網D1Net  2015-03-13 13:50:19 本文摘自:51CTO

WordPress的一個最為流行的插件現重大安全漏洞,導致上千萬網站面臨黑客入侵的危險。

WordPress再曝流行插件漏洞 影響上千萬網站

該漏洞由WordPress漏洞掃描器的開發者瑞恩·迪赫斯特(Ryan Dewhurst)發現,該插件名為“WordPress SEO by Yoast”,用于網站的搜索引擎優化,是最流行的WordPress插件之一,目前下載量已超過1400萬,所有在1.7.3.3及以前的版本均可被SQL盲注攻擊。

該漏洞存在于admin/class-bulk-editor-list-table.php文件中,只有管理員、編輯和作者等授權用戶可訪問。因此,攻擊者需通過社會工程的手段欺騙授權用戶點擊特殊構造的鏈接才能激發漏洞利用程序。之后,漏洞利用程序會在受害者的網站上執行SQL查詢代碼。

瑞恩發布了一段利用此漏洞的SQL盲注概念驗證代碼:

該插件的開發者在博客中聲稱,已經在最新版1.7.4中打上補丁。建議WordPress的網站管理者立刻更新到該插件的最新版本,如果你的WordPress為3.7版本及以上,可按照以下路徑執行插件自動更新:

Manage >Plugins &Themes >Auto Updates

關鍵字:WordPress插件

本文摘自:51CTO

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 东山县| 桃园市| 剑河县| 西乌珠穆沁旗| 库尔勒市| 开化县| 保康县| 台湾省| 永修县| 双鸭山市| 阿勒泰市| 博白县| 榆树市| 壤塘县| 新昌县| 墨竹工卡县| 西畴县| 芮城县| 长垣县| 锦州市| 宝丰县| 八宿县| 甘肃省| 泾阳县| 荥经县| 临桂县| 潮州市| 仁怀市| 广南县| 芦山县| 湛江市| 桦川县| 同仁县| 桐柏县| 迭部县| 宁津县| 仁怀市| 双柏县| 巫山县| 佛冈县| 建瓯市|