1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 WordPress著名插件WP Super Cache存在XSS漏洞

本帖由 漂亮的石头2015-04-08 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,399
    赞:
    48
    感谢爱洞特漏的投递

    根据外媒援引国外安全公司的报道称,在WordPress博客的一个非常著名的缓存加速插件WP Super Cache存 在Persistent XSS攻击漏洞。该攻击将导致攻击者获取网站的管理员权限从而窃取网站资料和数据库。受影响的插件版本为1.4.4,根据官方有效下载统计,大约超过 100万的WP博客受此漏洞的影响。


    目前漏洞尚未得到修复,安全专家建议开启网站防火墙抵御攻击或者暂时关闭此插件。

    [​IMG]

    黑客通过一个精心制作的查询,攻击者就可以插入恶意脚本到插件的缓存文件列表页面,注入脚本可以用来执行很多其他的东西,如添加新的管理员帐户到网站,通过使用WordPress主题编辑工具注入后门程序等。

    编译自:arstechnica Source:sucuri
     
正在加载...