您现在的位置是:Cúp C2 >>正文
Cảnh báo lỗ hổng bảo mật nguy hiểm trong nền tảng Wordpress_bd cup y
Cúp C29人已围观
简介Cũng theo các chuyên gia Công ty an ninh mạng CyStack, lỗ hổng này nằm trong chức năng xóa bài viết ...
Cũng theo các chuyên gia Công ty an ninh mạng CyStack,ảnhbáolỗhổngbảomậtnguyhiểmtrongnềntảbd cup y lỗ hổng này nằm trong chức năng xóa bài viết của Wordpress, tin tặc có thể lợi dụng việc gửi yêu cầu xóa lỗ hổng để chèn vào các đoạn mã độc, từ đó có thể xóa bất cứ tập tin nào trên máy chủ.
Cụ thể, khi thực hiện xóa bài, Wordpress sẽ xoá cả tập tin thumbtương ứng với bài viết đó nếu tồn tại. Thông tin về tệp tin thumb được gửi lên từ biến post trong gói tin HTTP. Việc xoá tệp tin này không thông qua các bước kiểm tra an ninh. Khi đó, hacker có thể thay đổi giá trị của biến thumbcủa bài viết để xóa bất cứ tệp tin nào.
Dưới đây là video demo lỗ hổng mà các chuyên gia bảo mật tại CyStack đã thực hiện. Trong video này, các chuyên gia đã thực hiện xóa tệp tin cấu hình wp-config.php của website wordpress phiên bản 4.9.6 khiến cho website quay về trạng thái cài đặt ban đầu:
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“Xổ số 88”。http://vip.rgbet01.com/html/801e998478.html
相关文章
Thủ tướng Slovakia lần đầu lên tiếng sau khi bị bắn
Cúp C2Theo Al Jazeera, trong ngày 5/6, Thủ tướng Slovakia Robert Fico đã đưa ra bình luận chính thức đầu t ...
【Cúp C2】
阅读更多10 cầu thủ Myanmar dương tính SARS
Cúp C2Trong buổi họp báo trước giải đấu, HLV Antoine Hey của tuyển Myanmar tiết lộ đội bóng của mình có đế ...
【Cúp C2】
阅读更多Phối màu nội thất cho nhà phố đẹp lung linh
Cúp C2- Bài viết sẽ giới thiệu đến bạn những cách để tạo nên vẻ hoa lệ cho nội thất nhà phố đẹp.Đầy đủ ti ...
【Cúp C2】
阅读更多
热门文章
- Hiệu trưởng trường ĐH Khoa học Tự nhiên làm Chủ tịch Hội Toán học Việt Nam
- Tin chuyển nhượng 29/1 MU hẹn ký Osimhen Nistelrooy lôi kéo Elanga
- Lịch kiểm tra, đánh giá năng lực vào lớp 6 trường hot ở Hà Nội
- Nơi làm việc bẩn, phạt trừ... nửa tháng lương
- Cô gái 'quái vật' trở thành niềm tự hào của nước Anh
- Vì sao tháng 12 âm lịch được gọi là tháng củ mật?