• تبلیغات
  • تماس با ما
جمعه, بهمن ۱۰, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

آسیب پذیری جدید وردپرس با باگ WP Fastest Cache

سامان پاکدل توسط سامان پاکدل
۲۴ آبان ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
1700039839 آسیب پذیری جدید وردپرس با باگ WP Fastest Cache

پلاگین وردپرس WP Fastest Cache با آسیب‌پذیری SQL injection در‌معرض خطر قرار دارد که می‌تواند به حمله‌کنندگان غیرمجاز بدون احراز هویت، امکان خواندن محتوای پایگاه‌داده سایت را بدهد.

به‌گزارش تک‌ناک، WP Fastest Cache پلاگین کشینگی است که برای افزایش سرعت بارگذاری صفحات و بهبود تجربه‌ی بازدیدکنندگان و افزایش رتبه‌ی سایت در جست‌وجوی گوگل استفاده می‌شود. بر‌اساس آمار WordPress.org، بیش از یک‌میلیون سایت از این پلاگین استفاده می‌کنند.

آمارهای دانلود از WordPress.org نشان می‌دهد که بیش از ۶۰۰هزار وب‌سایت هنوز از نسخه‌ی آسیب‌پذیر این پلاگین بهره می‌برند و در‌معرض حملات احتمالی قرار دارند. تیم WPScan از شرکت Automattic امروز جزئیات آسیب‌پذیری SQL injection را فاش کرد. این آسیب‌پذیری با شناسه‌ی CVE-2023-6063 و درجه‌بندی 8.6 تمام نسخه‌های پلاگین قبل از 1.2.2 را تحت‌تأثیر قرار می‌دهد.

بلیپینگ‌کامپیوتر می‌نویسد که آسیب‌پذیری‌های SQL injection زمانی رخ می‌دهند که نرم‌افزار ورودی‌هایی را قبول می‌کند که به‌صورت مستقیم دستورهای SQL را تحت‌تأثیر قرار می‌دهد و به اجرای کد SQL دلخواه منجر می‌شود که اطلاعات خصوصی را بازیابی می‌کند یا دستور اجرای فرمان را فراهم می‌کند.

در این زمینه، ضعف روی تابع is_user_admin از کلاس WpFastestCacheCreateCache در پلاگین WP Fastest Cache تأثیر می‌گذارد. این تابع قرار است با استخراج مقدار username$ از کوکی‌ها بررسی کند که آیا کاربر در حال استفاده مدیر است یا خیر.

از‌آن‌جاکه ورودی username$ پاک‌سازی نشده است، مهاجم ممکن است این مقدار کوکی را تغییر دهد و باعث تغییر در دستور SQL اجرا‌شده‌ی پلاگین و دسترسی غیرمجاز به پایگاه داده شود.

پایگاه‌های داده‌‌ی وردپرس معمولاً شامل اطلاعات حساسی مانند اطلاعات کاربران (آدرس IP و ایمیل‌ها و شناسه‌ها)، رمزهای عبور حساب کاربری، تنظیمات پلاگین‌ها و قالب‌ها و سایر داده‌های لازم برای عملکرد سایت است.

WPScan در 27‌نوامبر‌2023 اکسپلویت اثبات مفهوم (PoC) CVE-2023-6063 را منتشر خواهد کرد؛ اما باید توجه کنید که این آسیب‌پذیری پیچیده نیست و هکرها می‌توانند چگونگی سوءاستفاده از آن را کشف کنند.

در روزهای گذشته، به‌روزرسانی نیز در نسخه‌ی 1.2.2 پلاگین WP Fastest Cache منتشر شده است. به تمام کاربران این پلاگین توصیه می‌شود که به‌‌سرعت جدیدترین نسخه را دریافت کنند.

نوشته آسیب پذیری جدید وردپرس با باگ WP Fastest Cache اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

پلتفرم توسعه‌دهندگان NET 8. عرضه شد

پست‌ بعدی

استفاده گوگل از هوش مصنوعی برای پیش بینی آب و هوا

سامان پاکدل

سامان پاکدل

مرتبط پست ها

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ
فناوری

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴
علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن
فناوری

علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن

۱۲ دی ۱۴۰۴
چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟
فناوری

چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟

۳۰ آذر ۱۴۰۴
هایک ویژن
فناوری

هایک ویژن؛ پیشرو در فناوری سیستم‌های نظارت تصویری هوشمند

۲۹ آذر ۱۴۰۴
رزین کاتیونی
فناوری

هر آنچه درباره رزین کاتیونی باید بدانید!

۲۸ آذر ۱۴۰۴
KfWkr7mGYO43zDy7lMhplMpPWpwswgXmYZHceaah
فناوری

امیران گلس را فراموش نکنید! شیشه بالکنی که همه درباره‌اش صحبت می‌کنند!

۲۷ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
استفاده گوگل از هوش مصنوعی برای پیش بینی آب و

استفاده گوگل از هوش مصنوعی برای پیش بینی آب و هوا

گفتگو در مورد این post

توصیه شده

خبر مهم زمان واریز سود سهام عدالت در سال جدید

خبر مهم زمان واریز سود سهام عدالت در سال جدید

2 سال پیش
تامین ۲۰۵ هکتار زمین در سمنان نهضت ملی مسکن سرعت

تامین ۲۰۵ هکتار زمین در سمنان| نهضت ملی مسکن سرعت گرفت

2 سال پیش
best hotel in Qeshm - Picture of Fulton Hotel, Qeshm - Tripadvisor

بهترین هتل‌های قشم | راهنمای جامع اقامت لوکس و اقتصادی در جزیره زیبای خلیج فارس

10 ماه پیش
افق میهن

رقابت ایلان ماسک با یوتوب؛ ویدیوهای طولانی‌ ایکس به تلویزیون‌های هوشمند می‌آیند

2 سال پیش

از دست ندهید

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴
lTJQNgt5RIg3VOOvA9apr2afDaR9ubCDTpFmXjrW

تجهیزات ایمنی بازار ترافیک؛ انتخابی مطمئن برای حفظ جان و سلامت

۱۷ دی ۱۴۰۴
راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال