自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

WordPress緩存插件可遠(yuǎn)程執(zhí)行PHP代碼

安全
WordPress 最受歡迎的緩存插件 WP Super Cache 和 W3 Total Cache 有大約 6 百萬的下載,現(xiàn)在被發(fā)現(xiàn)這兩個插件同存在了安全漏洞,該漏洞允許遠(yuǎn)程用戶在服務(wù)器上執(zhí)行任意的 PHP代碼。

WordPress 最受歡迎的緩存插件 WP Super Cache 和 W3 Total Cache 有大約 6 百萬的下載,現(xiàn)在被發(fā)現(xiàn)這兩個插件同存在了安全漏洞,該漏洞允許遠(yuǎn)程用戶在服務(wù)器上執(zhí)行任意的 PHP代碼。

[[71650]]

緩存插件的目的是通過將頁面保存在內(nèi)存中來提升網(wǎng)站訪問的性能。目前 WP Super Cache 1.2 及以下版本和 W3 Total Cache 的0.9.2.8及以下版本都存在該漏洞,建議用戶立即升級到 WP Super Cache (1.3.1) and W3 Total Cache(0.9.2.9)

該問題在一個月前就已經(jīng)在 WordPress 的論壇上報告,這里有一篇博客解釋該漏洞的詳情。攻擊者可以在評論中編寫 PHP代碼并提交,首個刷新的頁面將執(zhí)行代碼片段解析并執(zhí)行頁面上的 PHP代碼。通過禁用動態(tài)代碼片段可以阻止此問題,但更簡單的方法是升級插件。[譯oschina via h-online]

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2025-03-06 16:38:19

2021-07-16 10:37:14

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-05-31 15:34:37

2010-01-25 11:46:08

2021-03-09 09:06:33

PythonBug漏洞

2024-11-01 21:56:02

2021-01-26 10:00:45

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-03-06 15:31:01

2025-01-22 13:38:41

2016-11-08 19:56:09

GitLab漏洞遠(yuǎn)程命令

2020-10-08 13:44:27

漏洞

2011-08-04 13:53:04

2019-05-15 15:20:01

微軟漏洞防護

2017-08-22 13:45:27

2014-08-27 16:22:19

2014-09-12 17:47:36

2015-04-30 08:11:40

2020-09-03 11:08:45

黑客漏洞攻擊

2022-02-14 07:54:27

漏洞WordPress

2016-01-14 14:35:36

點贊
收藏

51CTO技術(shù)棧公眾號