国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉移/隱私保護等服務!
WordPress評論插件中的Flaw可代碼注入
2020-05-19 20:07:14 【

WordPress的WP Product Review Lite插件中最近解決的一個漏洞可能被未經身份驗證的攻擊者濫用來入侵網站。

WP Product Review Lite設計用于在WordPress網站上創(chuàng)建產品評論。它支持創(chuàng)建頂級產品評論小部件,還可以通過在帖子中添加“立即購買”按鈕來獲利。該插件有40,000多個安裝。

上周,該插件背后的開發(fā)人員團隊解決了一個未經身份驗證的持久跨站點腳本(XSS)漏洞,該漏洞可能已被利用來向網站的所有產品頁面中注入代碼。

Sucuri安全研究人員解釋說,這個問題是,盡管所有用戶輸入數(shù)據(jù)都已清除,但如果攻擊者在HTML屬性內設置參數(shù),則可以繞過所用的WordPress功能之一。

研究人員解釋說:“成功的攻擊導致惡意腳本被注入到該站點的所有產品中。”

Sucuri警告說,無需身份驗證即可發(fā)起攻擊,這意味著威脅參與者可以自動進行攻擊。這使得網絡罪犯很容易對大量易受攻擊的網站發(fā)起攻擊。

Sucuri的研究人員指出:“活動安裝的數(shù)量,易于利用以及成功攻擊的后果,使此漏洞特別危險!

Sucuri于5月13日報告了此漏洞,并于第二天發(fā)布了WP Product Review Lite 3.7.6版本的補丁程序。

盡管未觀察到主動利用嘗試,但安全研究人員建議站點管理員盡快升級到修補版本,因為該插件的較舊版本仍然容易受到攻擊和潛在的危害。


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇什么是DDoS攻擊?什么是CC攻擊?.. 下一篇游戲行業(yè)DOS攻擊無處不在的,要怎..

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯(lián)系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800