日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

漏洞

0x00 漏洞概述

2023年1月12日,Tenable Research的研究人員公開披露了多個wordPress/ target=_blank class=infotextkey>WordPress 插件中的SQL注入漏洞,成功利用這些漏洞可以修改或刪除網站數據、注入惡意腳本或獲得對網站的完全訪問權限。

0x01 漏洞詳情

WordPress插件Paid Memberships Pro是一個會員和訂閱管理工具,被超過100,000個網站使用;WordPress 插件Easy Digital Downloads 是一種用于銷售數字文件的電子商務解決方案,擁有超過 50,000 個活動安裝;Survey Marker是一個被 3,000 個網站用于調查和市場研究的 WordPress 插件。

本次披露的3個SQL注入漏洞詳情如下,目前這些漏洞的PoC/EXP已公開:

0x02 處置建議

目前這些漏洞已經修復,受影響用戶可盡快升級到修復版本。

下載鏈接:

https://wordpress.org/plugins/


0x03 參考鏈接

https://www.tenable.com/security/research/tra-2023-2

https://www.bleepingcomputer.com/news/security/poc-exploits-released-for-critical-bugs-in-popular-wordpress-plugins/


0x04 版本信息

安全圈

網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

分享到:
標簽:漏洞
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定