您现在的位置是:电脑教程 >>正文
WordPress插件曝新漏洞,超过200万个网站受影响
电脑教程5人已围观
简介在发现安全漏洞后,安全人员敦促WordPress高级自定义插件的用户更新版本6.1.6。该漏洞被标识为 CVE-2023-30777,与反射式跨站点脚本 XSS) 的情况有关,该漏洞可被滥用向其他良性 ...
在发现安全漏洞后,新漏安全人员敦促WordPress高级自定义插件的洞超用户更新版本6.1.6 。
该漏洞被标识为 CVE-2023-30777 ,过万个网与反射式跨站点脚本 (XSS) 的站受情况有关,该漏洞可被滥用向其他良性网站注入任意可执行脚本 。影响
该插件有免费和专业两个版本,新漏有超过两百万的洞超安装。源码下载该漏洞于2023年5月2日被发现并报告给维护人员。过万个网

Patchstack研究员Rafie Muhammad说 :该漏洞允许任何未经认证的站受用户窃取敏感信息,在这种情况下 ,影响通过诱使有特权的新漏用户访问特制的URL路径,在WordPress网站上进行特权升级。洞超
反射式XSS攻击通常发生在 ,建站模板过万个网受害者被骗点击电子邮件或其他途径发送的站受假链接 ,导致恶意代码被发送到易受攻击的影响网站,该网站将攻击反射到用户的浏览器上 。
这种社会工程元素意味着反射式XSS不具有与存储式XSS攻击相同的覆盖范围和规模,因此攻击者将恶意链接分发给尽可能多的亿华云受害者。
Imperva指出 :反射式XSS攻击通常是由于传入的请求没有得到充分的净化,从而允许操纵网络应用程序的功能和激活恶意脚本 。
值得注意的是源码库 ,CVE-2023-30777可以在Advanced Custom Fields的默认安装或配置上激活 ,尽管只有对该插件有访问权限的登录用户才有可能这样做。
Craft CMS修补了两个中等强度的XSS漏洞(CVE-2023-30177和CVE-2023-31144) ,攻击者可以利用这些漏洞提供恶意的有效载荷。云计算
此外,cPanel 产品中还披露了另一个 XSS 漏洞(CVE-2023-29489,CVSS 分数 :6.1),该漏洞可以在没有任何身份验证的情况下被利用来运行任意 JavaScript。
Assetnote的Shubham Shah说:攻击者不仅可以攻击cPanel的管理端口,还可以攻击运行在80和443端口的免费模板应用程序 。
参考链接:https://thehackernews.com/2023/05/new-vulnerability-in-popular-wordpress.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/672d699321.html
相关文章
首席信息安全官应该回答的三个云安全态势问题
电脑教程如今,争论是否采用云计算技术的日子已经结束了。大多数企业都将业务迁移到云计算平台中,迁移了应用程序、数据和服务,以响应技术的进步和业务转变。随着消费者期望和技术的发展继续影响企业收集、存储和共享有价 ...
【电脑教程】
阅读更多宏基明基显示器的性能与品质评测(挑战画质极致,追求视觉体验的理想之选)
电脑教程作为计算机设备中不可或缺的外设之一,显示器对于用户的视觉体验起着至关重要的作用。在众多品牌中,宏基和明基一直以其卓越的性能和优质的品质而备受关注。本文将从多个方面对宏基明基显示器进行全面评测,探究其在 ...
【电脑教程】
阅读更多小马达达的特点与优势(从小马达达到家庭助手,了解小马达达的一切)
电脑教程小马达达是一款智能家居助手,具备多种功能和特点,本文将详细介绍小马达达的特点和优势,帮助读者了解并更好地使用该产品。1.小马达达的外观与设计:小马达达采用圆润简洁的外观设计,便于携带和放置,机身采用高 ...
【电脑教程】
阅读更多