查看完整版本: [-- [02.12]WordPress曝出插件漏洞 允许任何用户接管网站 --]

秋无痕论坛 -> 『秋无痕IT资讯区』 -> [02.12]WordPress曝出插件漏洞 允许任何用户接管网站 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

醉苦居士 2019-02-12 19:48

  使用 WordPress 管理其网站的用户,很可能在其中一个插件中,找到近期曝光的那个安全漏洞。 一名来自 WebARX 的安全研究人员,刚刚发现了“简易社交分享按钮”(Simple Social Buttons)插件的一个缺陷。 该插件旨在方便网站管理员在文章、评论、或网站的其它部分,嵌入 Facebook 或 Twitter 等 SNS 平台的社交分享按钮。

  然而最新曝光的漏洞,允许任何能够在 网站 上创建新账户的用户,利用它来访问“通常只有管理员才能解除的设置”。换言之,别有用心的攻击者,可以通过该插件来接管网站。
  安全研究人员指出,截止目前,WPBrigade 简易社交分享按钮插件的下载量,早已超过 50 万次。WordPress 声称,其已被超过 4 万网站采用。
  这意味着平台上搭建的诸多网站,可能已经受到了该漏洞的影响。万幸的是,安全研究人员已于上周向 WordPress 汇报了这个问题,而官方在第二天就已经发布了更新。
  当然,为了确保安全,请务必将该插件升级到最新的 2.0.22 版本。

jxm 2019-02-13 01:56
谢谢楼主分享!

itisif 2019-02-13 06:40
漏洞要赶紧修复

zx2908511 2019-02-13 11:18
感谢楼主分享

随雁飞 2019-02-13 11:49
感谢楼主的分享

chtyredsea 2019-02-15 18:31
感谢LZ的无私分享

hexj9 2019-04-13 19:25
这个我就是看看一下而已,了解了哦


查看完整版本: [-- [02.12]WordPress曝出插件漏洞 允许任何用户接管网站 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.034171 second(s),query:3 Gzip enabled

You can contact us