当前位置:安全行业动态 → 正文

流行 WordPress 插件发现严重 SQL 注入漏洞

责任编辑:editor006 作者:Linux |来源:企业网D1Net  2017-03-01 17:07:04 本文摘自:Linux社区

一个安装量超过 100 万的流行 WordPress 插件发现了严重 SQL 注入漏洞,允许攻击者从网站的数据库窃取密码和密钥等敏感数据。该插件叫 NextGEN Gallery,开发者已经修复了该漏洞,释出了 v2.1.79 版,安装该插件的网站应该尽可能快的更新。网站如果允许用户递交帖子,并且激活了 NextGEN Basic TagCloud Gallery 选项,允许访问者通过标签导航图库,攻击者可以修改 URL 参数,插入 SQL 查询指令,加载恶意链接时插件将会执行指令。该漏洞是因为对 URL 参数不正确的输入处理导致的,这种问题在 WordPress 以及非 WordPress 网站中间非常普遍。

本文永久更新链接地址:http://www.linuxidc.com/Linux/2017-03/141215.htm

关键字:注入漏洞插件

本文摘自:Linux社区

x 流行 WordPress 插件发现严重 SQL 注入漏洞 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

流行 WordPress 插件发现严重 SQL 注入漏洞

责任编辑:editor006 作者:Linux |来源:企业网D1Net  2017-03-01 17:07:04 本文摘自:Linux社区

一个安装量超过 100 万的流行 WordPress 插件发现了严重 SQL 注入漏洞,允许攻击者从网站的数据库窃取密码和密钥等敏感数据。该插件叫 NextGEN Gallery,开发者已经修复了该漏洞,释出了 v2.1.79 版,安装该插件的网站应该尽可能快的更新。网站如果允许用户递交帖子,并且激活了 NextGEN Basic TagCloud Gallery 选项,允许访问者通过标签导航图库,攻击者可以修改 URL 参数,插入 SQL 查询指令,加载恶意链接时插件将会执行指令。该漏洞是因为对 URL 参数不正确的输入处理导致的,这种问题在 WordPress 以及非 WordPress 网站中间非常普遍。

本文永久更新链接地址:http://www.linuxidc.com/Linux/2017-03/141215.htm

关键字:注入漏洞插件

本文摘自:Linux社区

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^