成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WordPress緩存插件可遠程執行PHP代碼

安全
WordPress 最受歡迎的緩存插件 WP Super Cache 和 W3 Total Cache 有大約 6 百萬的下載,現在被發現這兩個插件同存在了安全漏洞,該漏洞允許遠程用戶在服務器上執行任意的 PHP代碼。

WordPress 最受歡迎的緩存插件 WP Super Cache 和 W3 Total Cache 有大約 6 百萬的下載,現在被發現這兩個插件同存在了安全漏洞,該漏洞允許遠程用戶在服務器上執行任意的 PHP代碼。

[[71650]]

緩存插件的目的是通過將頁面保存在內存中來提升網站訪問的性能。目前 WP Super Cache 1.2 及以下版本和 W3 Total Cache 的0.9.2.8及以下版本都存在該漏洞,建議用戶立即升級到 WP Super Cache (1.3.1) and W3 Total Cache(0.9.2.9)

該問題在一個月前就已經在 WordPress 的論壇上報告,這里有一篇博客解釋該漏洞的詳情。攻擊者可以在評論中編寫 PHP代碼并提交,首個刷新的頁面將執行代碼片段解析并執行頁面上的 PHP代碼。通過禁用動態代碼片段可以阻止此問題,但更簡單的方法是升級插件。[譯oschina via h-online]

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2025-03-06 16:38:19

2009-05-31 15:34:37

2021-07-16 10:37:14

漏洞網絡安全網絡攻擊

2010-01-25 11:46:08

2021-03-09 09:06:33

PythonBug漏洞

2024-11-01 21:56:02

2015-03-06 15:31:01

2021-01-26 10:00:45

漏洞網絡安全網絡攻擊

2025-01-22 13:38:41

2025-05-08 09:49:19

2016-11-08 19:56:09

GitLab漏洞遠程命令

2020-09-03 11:08:45

黑客漏洞攻擊

2014-09-12 17:47:36

2015-04-30 08:11:40

2014-08-27 16:22:19

2011-08-04 13:53:04

2017-08-22 13:45:27

2019-05-15 15:20:01

微軟漏洞防護

2020-10-08 13:44:27

漏洞

2016-01-14 14:35:36

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人亚洲精品自产在线 | 亚洲视频免费 | 9久久| 亚洲欧美激情国产综合久久久 | 老外黄色一级片 | 成人在线免费 | 最新免费av网站 | 免费看欧美一级片 | 一区精品国产欧美在线 | 中文在线一区二区 | 午夜寂寞福利视频 | www久| 国产激情偷乱视频一区二区三区 | 99亚洲视频 | 超碰人人爱| 国产免费av在线 | 国产精品一区二区三区99 | 色婷婷精品久久二区二区蜜臂av | 九九看片| 欧美性区 | 日韩欧美网 | 免费黄视频网站 | 尹人av| 国产精品免费高清 | 一区二区三区不卡视频 | 亚洲一二三区在线观看 | 天堂一区二区三区 | 亚洲精品福利视频 | 亚洲一区二区 | 91精品国产91久久久久久丝袜 | 美女久久久久久久 | 国产精品1区 | 日韩中文字幕区 | 欧美国产一区二区三区 | 亚洲天堂一区 | 久热9 | 日韩电影一区 | 久久999| 香蕉视频黄色 | 九九亚洲 | 日韩高清一区 |