Cảnh báo lỗ hổng bảo mật nguy hiểm trong nền tảng Wordpress_7m vn live
时间:2025-04-26 11:29:42 出处:World Cup阅读(143)
![]() |
Cũng theo các chuyên gia Công ty an ninh mạng CyStack,ảnhbáolỗhổngbảomậtnguyhiểmtrongnềntả7m vn live lỗ hổng này nằm trong chức năng xóa bài viết của Wordpress, tin tặc có thể lợi dụng việc gửi yêu cầu xóa lỗ hổng để chèn vào các đoạn mã độc, từ đó có thể xóa bất cứ tập tin nào trên máy chủ.
Cụ thể, khi thực hiện xóa bài, Wordpress sẽ xoá cả tập tin thumbtương ứng với bài viết đó nếu tồn tại. Thông tin về tệp tin thumb được gửi lên từ biến post trong gói tin HTTP. Việc xoá tệp tin này không thông qua các bước kiểm tra an ninh. Khi đó, hacker có thể thay đổi giá trị của biến thumbcủa bài viết để xóa bất cứ tệp tin nào.
Dưới đây là video demo lỗ hổng mà các chuyên gia bảo mật tại CyStack đã thực hiện. Trong video này, các chuyên gia đã thực hiện xóa tệp tin cấu hình wp-config.php của website wordpress phiên bản 4.9.6 khiến cho website quay về trạng thái cài đặt ban đầu:
上一篇:Elon Musk bác tin ngoại tình với vợ bạn
下一篇:Nhận định, soi kèo Bristol City vs Sunderland, 21h00 ngày 18/4: Mèo đen ngủ quên
猜你喜欢
- Tổng đài viên Grab thời gian làm việc tính bằng giây
- Phan Văn Đức tiết lộ ngày trở lại, Trọng Hoàng có bến đỗ mới
- Link xem trực tiếp Tây Ban Nha vs Ý
- Lịch thi đấu bóng đá V
- Kết quả Rapid Wien vs Arsenal: Pháo thủ thắng hú vía
- Tuyển Việt Nam: 3 cầu thủ bị đau, Quang Hải, Xuân Trường lên tiếng
- 3 cách trả lời phỏng vấn ‘Tại sao bạn muốn làm ở đây?’
- Cuộc gặp thay đổi cuộc đời nữ lập trình viên đầu tiên trên thế giới
- Những điều chỉnh đơn giản bất ngờ giúp thoát cơn đau lưng dai dẳng