[安全漏洞公告专区]【漏洞公告】WordPress的Display Widgets插件存在后门

2017年9月13日,开源CMS系统WordPress的Display Widgets插件被爆存在后门代码,目前全球大约有200,000站点在使用该插件。该后门用于上传数据到第三方服务器,上传的数据包括用户IP地址,UA标识等,存在高安全风险。

具体详情如下:

漏洞编号:

漏洞名称:

WordPress的Display Widgets插件存在后门

官方评级:

高危

漏洞描述:

该后门用于上传数据到第三方服务器,上传的数据包括用户IP地址,UA标识等,存在高安全风险。

漏洞利用条件和方式:

远程上传数据信息

漏洞影响范围:

version 2.6.1– version 2.6.3

漏洞检测:

开发人员检查是否使用了Display插件,并在受影响范围内。

漏洞修复建议(或缓解措施):

目前该插件已经下架,建议移除Display Widgets插件。

原文链接

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容