• تبلیغات
  • تماس با ما
دوشنبه, آذر ۲۴, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

آسیب پذیری جدید وردپرس با باگ WP Fastest Cache

سامان پاکدل توسط سامان پاکدل
۲۴ آبان ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
1700039839 آسیب پذیری جدید وردپرس با باگ WP Fastest Cache

پلاگین وردپرس WP Fastest Cache با آسیب‌پذیری SQL injection در‌معرض خطر قرار دارد که می‌تواند به حمله‌کنندگان غیرمجاز بدون احراز هویت، امکان خواندن محتوای پایگاه‌داده سایت را بدهد.

به‌گزارش تک‌ناک، WP Fastest Cache پلاگین کشینگی است که برای افزایش سرعت بارگذاری صفحات و بهبود تجربه‌ی بازدیدکنندگان و افزایش رتبه‌ی سایت در جست‌وجوی گوگل استفاده می‌شود. بر‌اساس آمار WordPress.org، بیش از یک‌میلیون سایت از این پلاگین استفاده می‌کنند.

آمارهای دانلود از WordPress.org نشان می‌دهد که بیش از ۶۰۰هزار وب‌سایت هنوز از نسخه‌ی آسیب‌پذیر این پلاگین بهره می‌برند و در‌معرض حملات احتمالی قرار دارند. تیم WPScan از شرکت Automattic امروز جزئیات آسیب‌پذیری SQL injection را فاش کرد. این آسیب‌پذیری با شناسه‌ی CVE-2023-6063 و درجه‌بندی 8.6 تمام نسخه‌های پلاگین قبل از 1.2.2 را تحت‌تأثیر قرار می‌دهد.

بلیپینگ‌کامپیوتر می‌نویسد که آسیب‌پذیری‌های SQL injection زمانی رخ می‌دهند که نرم‌افزار ورودی‌هایی را قبول می‌کند که به‌صورت مستقیم دستورهای SQL را تحت‌تأثیر قرار می‌دهد و به اجرای کد SQL دلخواه منجر می‌شود که اطلاعات خصوصی را بازیابی می‌کند یا دستور اجرای فرمان را فراهم می‌کند.

در این زمینه، ضعف روی تابع is_user_admin از کلاس WpFastestCacheCreateCache در پلاگین WP Fastest Cache تأثیر می‌گذارد. این تابع قرار است با استخراج مقدار username$ از کوکی‌ها بررسی کند که آیا کاربر در حال استفاده مدیر است یا خیر.

از‌آن‌جاکه ورودی username$ پاک‌سازی نشده است، مهاجم ممکن است این مقدار کوکی را تغییر دهد و باعث تغییر در دستور SQL اجرا‌شده‌ی پلاگین و دسترسی غیرمجاز به پایگاه داده شود.

پایگاه‌های داده‌‌ی وردپرس معمولاً شامل اطلاعات حساسی مانند اطلاعات کاربران (آدرس IP و ایمیل‌ها و شناسه‌ها)، رمزهای عبور حساب کاربری، تنظیمات پلاگین‌ها و قالب‌ها و سایر داده‌های لازم برای عملکرد سایت است.

WPScan در 27‌نوامبر‌2023 اکسپلویت اثبات مفهوم (PoC) CVE-2023-6063 را منتشر خواهد کرد؛ اما باید توجه کنید که این آسیب‌پذیری پیچیده نیست و هکرها می‌توانند چگونگی سوءاستفاده از آن را کشف کنند.

در روزهای گذشته، به‌روزرسانی نیز در نسخه‌ی 1.2.2 پلاگین WP Fastest Cache منتشر شده است. به تمام کاربران این پلاگین توصیه می‌شود که به‌‌سرعت جدیدترین نسخه را دریافت کنند.

نوشته آسیب پذیری جدید وردپرس با باگ WP Fastest Cache اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

پلتفرم توسعه‌دهندگان NET 8. عرضه شد

پست‌ بعدی

استفاده گوگل از هوش مصنوعی برای پیش بینی آب و هوا

سامان پاکدل

سامان پاکدل

مرتبط پست ها

نرم افزار اصالت و رهگیری کالا - بهوان
فناوری

محافظت از برند با فناوری احراز هویت محصولات

۱۱ آذر ۱۴۰۴
تفاوت برند و نام تجاری
فناوری

تفاوت برند و نام تجاری چیست؟ نکاتی که اکثر کسب‌وکارها نمی‌دانند!

۱۱ آذر ۱۴۰۴
چگونه مدرک ICDL بگیریم؟ راهنمای جامع
فناوری

چگونه مدرک ICDL بگیریم؟ راهنمای جامع

۰۶ آذر ۱۴۰۴
403defc1 cd85 4d89 bb54 3e131d7a6c4f
فناوری

وقتی قیمت، تله معامله است: روش‌های فریب در معاملات خودرو

۰۵ آذر ۱۴۰۴
بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی
فناوری

بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی

۰۵ آذر ۱۴۰۴
خرید اقساطی مبلمان اداری هوگر
فناوری

فروش اقساطی محصولات مبلمان اداری هوگر با اعتبار اسنپ‌پی

۰۵ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
استفاده گوگل از هوش مصنوعی برای پیش بینی آب و

استفاده گوگل از هوش مصنوعی برای پیش بینی آب و هوا

گفتگو در مورد این post

توصیه شده

1711091673 ۷ چالش برتر در پیش بینی چشم انداز صنعت فولاد

افزایش ۵.۳ درصدی مصرف ظاهری فولاد کشور

2 سال پیش
میلاد کی مرام هم بعد از محمدرضا گلزار پست فدراسیون

میلاد کی مرام هم بعد از محمدرضا گلزار پست فدراسیون گرفت!

1 سال پیش
خانم بازیگر جوان هم کارگردان شد.

این بازیگر جوان کارگردان هم شد

3 سال پیش
برداشت اتر پس از آپدیت شانگهای

1 میلیون اتر پس از آپدیت شانگهای حذف شد

3 سال پیش

از دست ندهید

رژیم لاغری ۱۵ کیلو در یک ماه

رژیم کاهش وزن 15 کیلویی در یک ماه آیا امکان کاهش وزن 15 کیلویی در یک ماه وجود دارد؟

۲۳ آذر ۱۴۰۴
خودروبر تبریز؛ انتخابی مطمئن وقتی خودرو نیاز به مراقبت ویژه دارد

خودروبر تبریز؛ انتخابی مطمئن وقتی خودرو نیاز به مراقبت ویژه دارد

۲۳ آذر ۱۴۰۴
1765701928 بهترین دستگاه تمرین برای تمرین در منزل

بهترین دستگاه تمرین برای تمرین در منزل

۲۳ آذر ۱۴۰۴
بررسی جامع و تخصصی، خرید  دستگاه سنگ شکن کوبیت HS

بررسی جامع و تخصصی، خرید دستگاه سنگ شکن کوبیت HS

۲۳ آذر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

رژیم لاغری ۱۵ کیلو در یک ماه

رژیم کاهش وزن 15 کیلویی در یک ماه آیا امکان کاهش وزن 15 کیلویی در یک ماه وجود دارد؟

۲۳ آذر ۱۴۰۴
خودروبر تبریز؛ انتخابی مطمئن وقتی خودرو نیاز به مراقبت ویژه دارد

خودروبر تبریز؛ انتخابی مطمئن وقتی خودرو نیاز به مراقبت ویژه دارد

۲۳ آذر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال