91精品色婷,日韩少妇中出,国产 精一区二区三,欧美视频精品在线二区,婷婷久久日韩欧美,亚洲天堂性爱视频,亚洲香蕉一区,国产自产观看精品一区,日本 大胆成人

設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

WordPress 第三方“用戶登錄系統(tǒng)”插件曝零日提權(quán)漏洞,20 萬網(wǎng)站受影響

2023/7/4 10:40:46 來源:IT之家 作者:漾仔(實(shí)習(xí)) 責(zé)編:汪淼

IT之家 7 月 4 日消息,Ultimate Member 是 WordPess 博客平臺中一款相當(dāng)受歡迎的“用戶登錄系統(tǒng)”插件。安全公司 Wordfence 目前曝出該插件存在零日漏洞,黑客可將自己的賬號提權(quán)為管理員,進(jìn)而控制接管網(wǎng)站

▲ 圖源 Wordfence

據(jù)悉,該插件存在編號為 CVE-2023-3460 的重大漏洞,風(fēng)險(xiǎn)評分為 9.8,黑客可利用該漏洞,繞過此插件內(nèi)置的各項(xiàng)安全措施,修改賬號的 wp_capabilities 配置數(shù)據(jù),以將黑客的賬號設(shè)置為管理員角色,進(jìn)而控制受害網(wǎng)站。

▲ 圖源 Wordfence

插件開發(fā)者在 6 月 26 日發(fā)布 Ultimate Member 2.6.3 版本進(jìn)行了該漏洞進(jìn)行了部分修復(fù),此后在 7 月 1 日發(fā)布了 2.6.7 版本,完全修復(fù)了該漏洞。

IT之家經(jīng)過查詢得知,部署該插件的 WordPress 網(wǎng)站超過 20 萬個(gè),考慮到這一預(yù)裝量及信息差導(dǎo)致的插件更新延遲,這些網(wǎng)站依然極容易遭到黑客攻擊。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:黑客,WordPressUltimate Member,漏洞

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會買 要知

秀山| 和硕县| 全南县| 鄂托克旗| 平泉县| 平陆县| 莱州市| 都安| 澜沧| 十堰市| 年辖:市辖区| 兴国县| 丽江市| 南投县| 玉环县| 嘉善县| 湟中县| 祁连县| 乌鲁木齐市| 二连浩特市| 高雄县| 子洲县| 宜都市| 泊头市| 博爱县| 恩施市| 乌什县| 肥乡县| 呼伦贝尔市| 满洲里市| 益阳市| 四平市| 绥阳县| 库伦旗| 平山县| 沧源| 新竹市| 连城县| 汶川县| 吉安县| 循化|