(資料圖片)
站長之家(ChinaZ.com)5月9日 消息:據(jù)報道,由于 WordPress 的“高級自定義字段”插件中的一個漏洞導致超過200萬用戶面臨網(wǎng)絡攻擊的風險。
據(jù)theregister報道,Patchstack 研究員 Rafie Muhammad 警告稱, Advanced Custom Fields 和 Advanced Custom Fields Pro 版本的活躍安裝量超過200萬,這些插件用于讓網(wǎng)站運營商更好地控制他們的內(nèi)容和數(shù)據(jù),例如編輯屏幕和自定義字段數(shù)據(jù)。
Patchstack 研究員 Rafie Muhammad于2月5日發(fā)現(xiàn)了該漏洞,并將其報告給 Advanced Custom Fields 的供應商 Delicious Brains,該公司去年從開發(fā)商 Elliot Condon 手中接管了該軟件。
Delicious Brains 發(fā)布插件補丁版本一個月后,Patchstack 于5月5日發(fā)布了該漏洞的詳細信息。建議用戶至少將插件更新到6.1.6版本。
該漏洞被追蹤為CVE-2023-30777CVSS ,嚴重性評分為6.1(滿分10),使網(wǎng)站容易受到反射 XSS 攻擊,這些攻擊涉及不法分子將惡意代碼注入網(wǎng)頁。然后,代碼會“反射”回來并在訪問者的瀏覽器中執(zhí)行。
也就是漏洞允許某人在另一個人的頁面視圖中運行 JavaScript,從而允許攻擊者執(zhí)行諸如從頁面竊取信息、以用戶身份執(zhí)行操作等操作。如果訪問者是登錄的管理用戶,那將是一個大問題,因為他們的帳戶可能會被劫持,導致網(wǎng)站被不法分子操控。
Patchstack在其報告中寫道:“這個漏洞允許任何未經(jīng)認證的用戶[竊取]敏感信息,在這種情況下,通過欺騙特權用戶訪問精心制作的URL路徑,在WordPress網(wǎng)站上提升特權?!痹摍C構(gòu)補充道,“該漏洞可能會在高級自定義字段插件的默認安裝或配置中觸發(fā)。XSS也只能由有權訪問高級自定義字段插件的登錄用戶觸發(fā)?!?/p>
(舉報)
為您推薦
- (2023-05-09)【環(huán)球播資訊】弘元綠能(603185):硅片主業(yè)穩(wěn)步發(fā)展 積極布局一體化產(chǎn)能
- (2023-05-09)中國海防(600764):國內(nèi)水下電子信息領域龍頭 業(yè)績改善回暖可期
- (2023-05-09)華福固收:一文讀懂流動性分析框架 天天滾動
- (2023-05-09)證券行業(yè)2022年年報及2023年一季報業(yè)績綜述:2022年表現(xiàn)不佳 2023年一季度企穩(wěn)回升_世界時快訊
- (2023-05-09)宏觀策略日報:上海推動制造業(yè)高質(zhì)量發(fā)展 廣東印發(fā)清潔生產(chǎn)實施方案
- (2023-05-09)天天新動態(tài):醫(yī)藥生物行業(yè)周報:2023Q1醫(yī)療設備增長恢復較快 關注疫后復蘇
- (2023-05-09)房地產(chǎn)行業(yè):五一假期樓市表現(xiàn)平淡 低基數(shù)下成交面積同比增長超20%|天天簡訊
最近更新
- (2023-05-09)WordPress插件漏洞使“200萬個網(wǎng)站”面臨網(wǎng)絡攻擊的風險_天天通訊
- (2023-05-09)5月9日碳化硅板塊跌幅達2%_每日消息
- (2023-05-09)【快播報】深圳沃爾瑪撤店_深圳沃爾瑪
- (2023-05-09)福建泉州,是一座被嚴重低估的城市
- (2023-05-09)今日訊!巨虧130億!江西首富的商業(yè)帝國,敗了
- (2023-05-09)北交所早盤收評:盤面回調(diào)走低,中特估全線爆發(fā)、廣咨國際領漲,新股N海達爾大漲逾60%_環(huán)球精選
- (2023-05-09)中國的軍事實力強大 中國的軍事實力到底有多強 熱消息
- (2023-05-09)同比增長42.57%,廣汽集團公布四月產(chǎn)銷數(shù)據(jù)|天天快看點
- (2023-05-09)淮濱縣組織收聽收看全省城市排水防澇工作電視電話會議
- (2023-05-09)信息技術板塊走強,滬電股份漲停,信息技術ETF(159939)震蕩上漲0.51%
- (2023-05-09)萬祥科技:5月8日獲融資買入158.80萬元,占當日流入資金比例27.75%
- (2023-05-09)美國為什么不建高鐵?分析問題,請站在市場的角度,而別總是站在政治的角度|全球頭條
- (2023-05-09)容大股份掛牌新三板:主營阻尼器等減震產(chǎn)品,2021年凈利2949萬元_世界微資訊
- (2023-05-09)生特瑞掛牌新三板:主營工程項目綜合服務,2021年凈利3819萬元|精彩看點
- (2023-05-09)每日訊息!中紀委:多名醫(yī)藥代表被帶走!
- (2023-05-09)寶地礦業(yè) (601121):5月9日股價出現(xiàn)向上跳空缺口|全球熱推薦
- (2023-05-09)美聯(lián)儲金融穩(wěn)定報告:銀行系統(tǒng)壓力持續(xù)可能造成經(jīng)濟顯著下滑
- (2023-05-09)北交所主題基金業(yè)績回暖 今年以來收益率最高超20%
- (2023-05-09)“吾廬吾亦愛,安能不來歸”
- (2023-05-09)鴻達興業(yè):融資凈償還266.35萬元,融資余額4.89億元(05-08)|環(huán)球訊息
- (2023-05-09)2010年第3號臺風_臺風山神 2012年第23號強臺風
- (2023-05-09)外交部就《環(huán)球時報》涉韓報道表態(tài):有關媒體觀點反映中國民意-最新
- (2023-05-09)新股上市之海達爾:打破國外精密滑軌壟斷,服務器滑軌將貢獻主要增量_微頭條
- (2023-05-09)當前速訊:中環(huán)控股:中環(huán)中清與鳳臺縣人民政府、淮河能源訂立戰(zhàn)略合作協(xié)議
- (2023-05-09)天天快資訊:圖騰信息(870046):2022年歸母凈利3042.21萬元,同比增長3.8%
- (2023-05-09)龍釔科技(831879):2022年歸母凈利2463.88萬元,同比增長37.74%
- (2023-05-09)每日觀點:宏天信業(yè)(837758):2022年歸母凈利3914.87萬元,同比增長31.23%
- (2023-05-09)圖騰信息(870046):2023年第一季度歸母凈利992.03萬元,同比增長16.46%
- (2023-05-09)撿漏0通電盤!4TB硬盤跌至288元
- (2023-05-09)虛擬電廠板塊5月8日漲1.08%,炬華科技領漲,主力資金凈流入2011.29萬元