WordPress 插件NextGEN Gallery发现严重漏洞
安全公司Sucuri发现了WordPress 流行图库插件NextGEN Gallery的严重 SQL 注入漏洞, 当用户递交保存文章,并激活了 NextGEN Basic TagCloud Gallery 选项,允许访问者通过标签导航图库,攻击者可通过修改 URL 参数,插入 SQL 查询指令,Wordpress加载恶意链接时插件将会执行指令。插件作者已经在v2.1.79 版修正,提醒插件使用者尽快升级插件。
OSP(Open Source Pie)介绍新奇,有趣,实用的免费开源软硬件,为IT爱好者提供了一个发现、使用、并交流开源技术的平台
安全公司Sucuri发现了WordPress 流行图库插件NextGEN Gallery的严重 SQL 注入漏洞, 当用户递交保存文章,并激活了 NextGEN Basic TagCloud Gallery 选项,允许访问者通过标签导航图库,攻击者可通过修改 URL 参数,插入 SQL 查询指令,Wordpress加载恶意链接时插件将会执行指令。插件作者已经在v2.1.79 版修正,提醒插件使用者尽快升级插件。
发表回复