首页
社区
课程
招聘
WP博客著名插件WP Super Cache存在XSS漏洞
发表于: 2015-4-8 09:16 1674

WP博客著名插件WP Super Cache存在XSS漏洞

2015-4-8 09:16
1674
新闻链接:http://www.rpk31.com/701.html
新闻时间:2015/04/08 
新闻正文: 
      据外媒援引国外安全公司的报道称,在WordPress博客的一个非常著名的缓存加速插件WP Super Cache存在Persistent XSS攻击漏洞。该攻击将导致攻击者获取网站的管理员权限从而窃取网站资料和数据库。受影响的插件版本为1.4.4,根据官方有效下载统计,大约超过100万的WP博客受此漏洞的影响。目前漏洞尚未得到修复,安全专家建议开启网站防火墙抵御攻击或者暂时关闭此插件。
;
漏洞关键位置

      黑客通过一个精心制作的查询,攻击者就可以插入恶意脚本到插件的缓存文件列表页面,注入脚本可以用来执行很多其他的东西,如添加新的管理员帐户到网站,通过使用WordPress主题编辑工具注入后门程序等。

编译自:arstechnica Source:sucuri

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//