• تبلیغات
  • تماس با ما
پنجشنبه, تیر ۲۶, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

آسیب پذیری جدید وردپرس با باگ WP Fastest Cache

سامان پاکدل توسط سامان پاکدل
۲۴ آبان ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
1700039839 آسیب پذیری جدید وردپرس با باگ WP Fastest Cache

پلاگین وردپرس WP Fastest Cache با آسیب‌پذیری SQL injection در‌معرض خطر قرار دارد که می‌تواند به حمله‌کنندگان غیرمجاز بدون احراز هویت، امکان خواندن محتوای پایگاه‌داده سایت را بدهد.

به‌گزارش تک‌ناک، WP Fastest Cache پلاگین کشینگی است که برای افزایش سرعت بارگذاری صفحات و بهبود تجربه‌ی بازدیدکنندگان و افزایش رتبه‌ی سایت در جست‌وجوی گوگل استفاده می‌شود. بر‌اساس آمار WordPress.org، بیش از یک‌میلیون سایت از این پلاگین استفاده می‌کنند.

آمارهای دانلود از WordPress.org نشان می‌دهد که بیش از ۶۰۰هزار وب‌سایت هنوز از نسخه‌ی آسیب‌پذیر این پلاگین بهره می‌برند و در‌معرض حملات احتمالی قرار دارند. تیم WPScan از شرکت Automattic امروز جزئیات آسیب‌پذیری SQL injection را فاش کرد. این آسیب‌پذیری با شناسه‌ی CVE-2023-6063 و درجه‌بندی 8.6 تمام نسخه‌های پلاگین قبل از 1.2.2 را تحت‌تأثیر قرار می‌دهد.

بلیپینگ‌کامپیوتر می‌نویسد که آسیب‌پذیری‌های SQL injection زمانی رخ می‌دهند که نرم‌افزار ورودی‌هایی را قبول می‌کند که به‌صورت مستقیم دستورهای SQL را تحت‌تأثیر قرار می‌دهد و به اجرای کد SQL دلخواه منجر می‌شود که اطلاعات خصوصی را بازیابی می‌کند یا دستور اجرای فرمان را فراهم می‌کند.

در این زمینه، ضعف روی تابع is_user_admin از کلاس WpFastestCacheCreateCache در پلاگین WP Fastest Cache تأثیر می‌گذارد. این تابع قرار است با استخراج مقدار username$ از کوکی‌ها بررسی کند که آیا کاربر در حال استفاده مدیر است یا خیر.

از‌آن‌جاکه ورودی username$ پاک‌سازی نشده است، مهاجم ممکن است این مقدار کوکی را تغییر دهد و باعث تغییر در دستور SQL اجرا‌شده‌ی پلاگین و دسترسی غیرمجاز به پایگاه داده شود.

پایگاه‌های داده‌‌ی وردپرس معمولاً شامل اطلاعات حساسی مانند اطلاعات کاربران (آدرس IP و ایمیل‌ها و شناسه‌ها)، رمزهای عبور حساب کاربری، تنظیمات پلاگین‌ها و قالب‌ها و سایر داده‌های لازم برای عملکرد سایت است.

WPScan در 27‌نوامبر‌2023 اکسپلویت اثبات مفهوم (PoC) CVE-2023-6063 را منتشر خواهد کرد؛ اما باید توجه کنید که این آسیب‌پذیری پیچیده نیست و هکرها می‌توانند چگونگی سوءاستفاده از آن را کشف کنند.

در روزهای گذشته، به‌روزرسانی نیز در نسخه‌ی 1.2.2 پلاگین WP Fastest Cache منتشر شده است. به تمام کاربران این پلاگین توصیه می‌شود که به‌‌سرعت جدیدترین نسخه را دریافت کنند.

نوشته آسیب پذیری جدید وردپرس با باگ WP Fastest Cache اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

پلتفرم توسعه‌دهندگان NET 8. عرضه شد

پست‌ بعدی

استفاده گوگل از هوش مصنوعی برای پیش بینی آب و هوا

سامان پاکدل

سامان پاکدل

مرتبط پست ها

J35xiSPEeoqUs7nHPZgpU7sqcviejZvXHPXtVEAP
فناوری

رمزگشایی از نوسانات قیمت میلگرد: درک پویایی بازار و نقش داده‌های به‌روز

۲۴ تیر ۱۴۰۴
unnamed
فناوری

ترکیب قدرت و دقت؛ الکتروموتور زیمنس و گیربکس حلزونی SEW در کنار هم

۲۳ تیر ۱۴۰۴
راهنمای خرید تصفیه آب اکواجوی
فناوری

راهنمای خرید تصفیه آب اکواجوی

۲۳ تیر ۱۴۰۴
پاوربانک مناسب برای اندروید
فناوری

معرفی بهترین پاوربانک برای گوشی اندرویدی

۲۲ تیر ۱۴۰۴
انواع خدمات امداد خودرو و انتخاب مطمئن خدمات امدادی پس از شناخت اصول حمل خودرو
فناوری

انواع خدمات امداد خودرو و انتخاب مطمئن خدمات امدادی پس از شناخت اصول حمل خودرو

۲۱ تیر ۱۴۰۴
بلوک سبک
فناوری

بلوک سبک ساختمانی

۱۸ تیر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
استفاده گوگل از هوش مصنوعی برای پیش بینی آب و

استفاده گوگل از هوش مصنوعی برای پیش بینی آب و هوا

گفتگو در مورد این post

توصیه شده

افق میهن

حکم مهدی یراحی تغییر کرد :: ایران تحلیل

1 سال پیش
1710689444 انواع شرکت های لجستیک – قسمت اول

ارزان ترین نوع دنا پلاس; 800 میلیون / جدول قیمت محصولات ایران خودرو

1 سال پیش
استحکام بنیان خانواده با حرف و شعار عملی نمی‌شود

استحکام بنیان خانواده با حرف و شعار عملی نمی‌شود

1 سال پیش
بازدید چینی ها از فرصت های سرمایه گذاری منطقه آزاد

بازدید چینی ها از فرصت های سرمایه گذاری منطقه آزاد قشم 

1 سال پیش

از دست ندهید

c2014431 1626 49b1 b2b6 df99b87ac017

بررسی انواع پلاک فلزی در صنعت و کارخانجات

۲۵ تیر ۱۴۰۴
راهنمای خرید کفش مخصوص باشگاه بدنسازی

راهنمای خرید کفش برای سالن بدنسازی

۲۵ تیر ۱۴۰۴
دکتر طاهره فروغی فر

بهترین جراح زیبایی زنان تهران

۲۵ تیر ۱۴۰۴
iNFu29nNg9y8Q9HVfJShW5ZR30TN9y5T1BJvficm

بهترین قهوه برای صبح؛ با چه طعمی روزتان را پرانرژی شروع کنید؟

۲۵ تیر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

c2014431 1626 49b1 b2b6 df99b87ac017

بررسی انواع پلاک فلزی در صنعت و کارخانجات

۲۵ تیر ۱۴۰۴
راهنمای خرید کفش مخصوص باشگاه بدنسازی

راهنمای خرید کفش برای سالن بدنسازی

۲۵ تیر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • سازه های نمایشگاهی یارسام
  • چاپ فلت بد یووی پرینت
  • موسسه حقوقی
  • وکیل کرمانشاه
  • تجهیزات ترافیکی
  • تیتنا- پایگاه خبری حوادث ایران
  • شیشه شوی خودرو نانوسان
  • پودر اصلی ابردوا
  • ابردوا معجزه قرن
  • کرم تاخیری ماتادور اصل
  • انفتی باز
  • قفسه راک
  • ابزار رایگان هوش مصنوعی
  • خرید قسطی موبایل بدون ضامن
  • ساختمان پزشکان
  • انفتی باز
  • خرید کفپوش اپوکسی
  • نرم افزار رستوران رایگان
  • بهترین بانک برای حساب ارزی
  • اجاره خودرو در کرج
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال