自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

最新發(fā)布的WordPress插件漏洞已影響300萬個站點

安全 漏洞
Automattic(軟件服務(wù)公司)的安全研究員 Marc-Alexandre Montpas 在2月14日發(fā)現(xiàn)并報告了該漏洞,該漏洞的標識符為CVE-2022-0633(CVSS 評分:8.5)。

近日,已發(fā)布的補丁包含 UpdraftPlus 中的“嚴重”安全漏洞,這是一個安裝量超過300 萬的 WordPress 插件,可以武器化以使用易受攻擊站點上的帳戶下載站點的私人數(shù)據(jù)。

“從2019年3月起,UpdraftPlus的所有版本都包含一個由缺少權(quán)限級別檢查導(dǎo)致的漏洞,允許不受信任的用戶訪問備份。”該插件的維護者在本周發(fā)布的一份公告中表示。

Automattic(軟件服務(wù)公司)的安全研究員 Marc-Alexandre Montpas 在2月14日發(fā)現(xiàn)并報告了該漏洞,該漏洞的標識符為CVE-2022-0633(CVSS 評分:8.5)。該問題影響從1.16.7 到 1.22.2的UpdraftPlus版本。

UpdraftPlus是一種備份和恢復(fù)解決方案,能夠?qū)ordPress 文件、數(shù)據(jù)庫、插件和主題執(zhí)行完整、手動或計劃的備份,然后可以通過 WordPress管理儀表板恢復(fù)這些備份。此缺陷的一個后果是,它允許安裝了UpdraftPlus的WordPress安裝上的任何登錄用戶行使下載現(xiàn)有備份的權(quán)限 - 權(quán)限應(yīng)該只保留給管理用戶。

WordPress 安全公司 Wordfence表示,除了泄露密碼和其他機密數(shù)據(jù)外,“在某些情況下,如果攻擊者能夠從配置文件中獲取數(shù)據(jù)庫憑據(jù)并成功訪問站點數(shù)據(jù)庫,它還可能接管站點?!?/p>

建議UpdraftPlus 插件的用戶更新到版本 1.22.3(或高級版的 2.22.3)以減少任何潛在的利用。截至 2 月 17 日可用的最新版本是 1.22.4,它解決了與在 PHP 8 上打印自動備份選項相關(guān)的錯誤。

責(zé)任編輯:趙寧寧 來源: 新浪科技
相關(guān)推薦

2022-04-14 16:37:50

漏洞網(wǎng)絡(luò)攻擊插件

2017-03-09 20:57:26

2022-01-19 11:09:35

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-05-08 19:28:11

2014-07-22 10:43:16

2023-06-01 15:30:21

2023-04-04 22:20:53

2021-12-12 11:55:18

GoDaddy漏洞網(wǎng)絡(luò)攻擊

2015-03-13 09:20:57

2025-02-21 08:10:00

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-09-08 14:48:42

2017-12-07 09:01:40

2024-05-08 16:32:35

2021-09-08 09:55:49

漏洞NPM網(wǎng)絡(luò)攻擊

2012-11-06 09:30:28

WebWeb前端

2022-07-19 16:40:56

漏洞網(wǎng)絡(luò)攻擊

2024-02-28 18:19:35

2013-10-31 13:19:06

2018-12-11 09:56:18

AWSAmazon報告

2021-04-08 09:31:45

FacebookFacebook fo漏洞
點贊
收藏

51CTO技術(shù)棧公眾號