AI 智能摘要
Jetpack扫描团队公布了最近在WP Fastest Cache插件中发现的两个问题的摘要-一个验证的SQL注入漏洞和一个通过CSRF存储的XSS漏洞。如果被利用,SQL注入漏洞可以让攻击者访问受影响网站数据库中的特权信息(例如,用户名和哈希密码)
![图片[1]-WP Fastest Cache修补了真实的SQL注入和通过CSRF存储的XSS漏洞-搬主题](https://cdn.banzhuti.com/2021/09/20210905093619968.jpg)
Jetpack扫描团队公布了最近在WP Fastest Cache插件中发现的两个问题的摘要-一个验证的SQL注入漏洞和一个通过CSRF存储的XSS漏洞。
“Automattic安全研究工程师Marc Montpas说:”如果被利用,SQL注入漏洞可以让攻击者访问受影响网站数据库中的特权信息(例如,用户名和哈希密码)。这个特殊的漏洞只能在安装和激活了经典编辑器插件的网站上被利用。
“Montpas说:”成功利用CSRF和存储的XSS漏洞可以使坏人执行他们所针对的登录管理员在目标网站上被允许做的任何动作。他还发现,攻击者可以 “滥用其中一些选项,在受影响的网站上存储流氓Javascript”。
WP Fastest Cache在100多万个WordPress网站上活跃,该插件还报告有58322个付费用户。该插件的作者Emre Vona在本周发布的0.9.5版本中修补了这些漏洞。Jetpack建议用户尽快更新,因为这两个漏洞一旦被利用,会产生很高的技术影响。
© 版权声明
THE END
























暂无评论内容