首页 >> 资讯 >
最流行的WordPress插件之一存在严重的安全漏洞
专家发现,WordPress网站构建器的一个非常受欢迎的插件存在一个高严重性缺陷,可能使威胁行为者能够完全控制目标网站。
PatchStack的网络安全研究人员发现了“EssentialAddonsforElementor”插件中的一个缺陷,该插件是Elementor页面构建器的库,由90个不同的扩展组成。
该团队声称超过一百万个WordPress网站安装了该库。
该缺陷已被修补,被追踪为CVE-2023-32243,它被描述为密码重置功能上未经身份验证的权限升级缺陷。研究人员表示,从5.4.0到5.7.1的所有版本都容易受到攻击。显然,威胁行为者可以相对轻松地重置管理员帐户的密码,取得控制权,从而接管整个网站。
当恶意行为者控制网站时,他们可以做很多事情,从窃取敏感信息和参与身份盗窃,到分发恶意软件和参与广告欺诈。
在利用该漏洞之前,攻击者需要了解一些信息,包括系统管理员的用户名。他们还需要在POST'page_id'和'widget_id'输入中设置一个随机值,否则插件会向实际管理员报告错误。此外,必须在“eael-resetpassword-nonce”上提供正确的随机数值,因为它会验证密码重置并在“eael-pass1”和“eael-pass2”参数上设置新密码。
如果您使用Elementor的EssentialAddons,请确保将其升级到版本5.7.2。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
分享:
相关阅读
最新文章
-
【奔驰s350价格是多少钱一台】奔驰S350作为梅赛德斯-奔驰旗下的一款豪华轿车,凭借其出色的性能、舒适性以及品...浏览全文>>
-
【奔驰s350价格是多少】作为梅赛德斯-奔驰旗下的豪华轿车代表,S350系列一直以其出色的性能、舒适的驾乘体验和...浏览全文>>
-
【奔驰S350价格分析】奔驰S350作为梅赛德斯-奔驰旗下的中大型豪华轿车,凭借其出色的性能、舒适性以及品牌影响...浏览全文>>
-
【奔驰s350价格】作为梅赛德斯-奔驰旗下豪华轿车系列中的重要成员,S350凭借其卓越的性能、豪华的内饰以及先进...浏览全文>>
-
【奔驰s350和s450的区别】在选择豪华轿车时,奔驰S级系列一直是许多消费者的首选。其中,S350和S450是两款较为...浏览全文>>
-
【奔驰S350和S400有何不同】在选择豪华轿车时,奔驰S级系列一直是许多消费者的首选。其中,S350与S400是两款较...浏览全文>>
-
【奔驰s350和s400的区别是什么】在选购奔驰S级车型时,S350和S400是两款备受关注的中高端版本。虽然它们都属于...浏览全文>>
-
【奔驰S350二手车价格行情探析】近年来,随着豪华车市场的不断发展,二手奔驰S350车型逐渐成为不少消费者的关...浏览全文>>
-
【奔驰s350二手车价格】在二手车市场中,奔驰S350一直以其豪华、舒适和品牌价值受到消费者的青睐。不过,随着...浏览全文>>
-
【奔驰radio按键什么意思】在驾驶奔驰汽车时,车内中控台上的“Radio”按键是一个常见的功能按钮,但许多车主...浏览全文>>
大家爱看
频道推荐