下一页亚洲11p_国产精品亚洲第一页在线观看_麻豆影院在线观看免费视频_亚洲色播在线观看_激情亚洲欧美另类小说图片

您現(xiàn)在的位置 :

首頁  >  企業(yè)新聞 >  > 正文

WordPress插件存在重大漏洞 黑客有機會獲取賬號權(quán)限 天天快報

時間 :2023-07-04 16:46:20   來源 : 中關(guān)村在線


【資料圖】

7月4日,據(jù)透露,一款受歡迎的WordPress博客平臺插件“Ultimate Member”存在重大的零日漏洞。這款用戶登錄系統(tǒng)插件中的該漏洞可能使黑客有機會提升自己的賬號權(quán)限,成為管理員并最終控制整個網(wǎng)站。 這個被揭露的插件漏洞被編號為CVE-2023-3460,風(fēng)險評級高達9.8。黑客可以利用該漏洞繞過此插件內(nèi)置的安全措施,修改賬戶的wp_capabilities配置數(shù)據(jù),進而將自己的賬號角色提升為管理員,從而控制受害網(wǎng)站。 插件開發(fā)者在6月26日發(fā)布的Ultimate Member 2.6.3版本中對該漏洞進行了部分修復(fù),然后在7月1日發(fā)布的2.6.7版本中,這個漏洞被完全修復(fù)。 據(jù)了解,使用這款插件的WordPress網(wǎng)站超過20萬個,考慮到因信息延遲導(dǎo)致的插件更新難以及時進行,這些網(wǎng)站仍有很大的可能面臨黑客攻擊的風(fēng)險。


標簽:

推薦文章

X 關(guān)閉

X 關(guān)閉