Friday, April 19, 2024

WordPress: Σοβαρό κενό Ασφαλείας στο Ninja Forms

Good News

Vasia S.
Vasia S.
Υπεύθυνη διαχείρισης περιεχομένου του blog και των Social Media της Multihosting.

Ανακαλύφθηκε ευπάθεια η οποία κάνει χρήση της τεχνικής SQL Injection επηρεάζοντας το Ninja Forms Plugin.
Το πρόβλημα παρουσιάζεται διότι οι παράμετροι που περιλαμβάνονται στο shortcode μπορούν να αλλαχθούν από οποιονδήποτε κακόβουλο χρήστη αρκεί να έχει την δυνατότητα να δημιουργήσει οποιοδήποτε τύπο λογαριασμού στην ιστοσελίδα του θύματος. Κατά συνέπεια, ο χρήστης θα μπορεί να ανακτήσει κωδικούς πρόσβασης(οι οποίοι είναι κωδικοποιημένοι από το wordpress) και ονόματα χρηστών, όπως επίσης να εντοπίσει μυστικά κλειδιά του WordPress.

Περισσότερες τεχνικές λεπτομέρειες για το πρόβλημα μπορείτε να δείτε εδώ

Κυκλοφόρησε Νέα Έκδοση Ninja Forms 2.9.55.2 η οποία διορθώνει το κενό ασφαλείας, προτείνουμε να προβείτε άμεσα σε αναβάθμιση του plugin.

Προηγούμενο άρθροFacebook Ads. Τι κάνω λάθος;
Επόμενο άρθροHappy Birthday Internaut!

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -spot_img

Νέα άρθρα