<abbr id="nhvpa"><tbody id="nhvpa"></tbody></abbr>
    <noscript id="nhvpa"></noscript>

    <ruby id="nhvpa"></ruby>
  1. 當前位置:首頁 > 資訊 >

    WordPress 加密小工具外掛程式中偵測到嚴重漏洞,可能洩漏敏感資訊

    根據 Cointelegraph 報導:安全公司 CVE Program 發現了廣泛使用的 Web 開發平臺 WordPress 的「Cryptocurrency Widgets – Price Ticker & Coins List 外掛程式」中的一個嚴重缺陷。

    該小部件的 2.0 至 2.6.5 版本已被標記為存在可能洩露敏感資訊的漏洞。

    根據國家漏洞資料庫 (NVD)——美國政府的漏洞管理資料儲存庫——該插件容易受到 SQL 注入攻擊。

    此缺陷與「coinslist」參數相關,是由於 2.0 至 2.6.5 版本中使用者提供的參數轉義過程中採取的措施不足以及 SQL 查詢準備不當造成的。

    因此,未經身份驗證的攻擊者可以將額外的 SQL 查詢附加到預先存在的查詢中,從而洩露資料庫中的敏感資料。

    該插件由供應商「Narinder-singh」提供,在漏洞基本分數上得分高達 9.8/10,將其歸類為「嚴重」威脅。

    在相關說明中,NVD 也於2023 年12 月9 日強調比特幣程式碼是一種網路安全風險。某些版本的Bitcoin Core 和Bitcoin Knots 被發現可以透過將資料偽裝成程式碼來允許繞過資料載體限制。

    根據使用者的比喻,該問題在 2022 年和 2023 年期間被廣泛利用,會降低網路效率,類似於每天接收和篩選垃圾郵件。

    猜你喜歡

    微信二維碼

    微信二維碼
    色综合久久中文字幕无码| 国产精品综合久久第一页 | 热99RE久久精品这里都是精品免费| 99久久777色| 一本一道久久精品综合| 久久国产高清字幕中文| 久久A级毛片免费观看| 久久久久一区二区三区| 久久男人中文字幕资源站| 7777久久久国产精品消防器材| 久久99热这里只有精品国产| 久久亚洲精精品中文字幕| 国产成人精品久久综合| 精品国产乱码久久久久久人妻| 亚洲中文久久精品无码| 婷婷久久综合九色综合九七| 久久精品国产清高在天天线| 午夜视频久久久久一区 | 久久只有这精品99| 94久久国产乱子伦精品免费| 国产精品美女久久福利网站| 精品久久久久久国产牛牛app| 青青草原精品99久久精品66| 久久精品一区二区三区中文字幕| 国产成人久久激情91| 亚洲国产精品高清久久久| 亚洲色大成网站WWW久久九九| 人妻精品久久久久中文字幕| 青青草国产97免久久费观看| 色综合久久久久网| 久久精品国产精品亚洲艾草网美妙| 久久久久久久99精品免费观看| 久久精品无码午夜福利理论片 | 久久99精品久久久大学生| 伊人久久大香线蕉综合热线| 久久久国产打桩机| 国产精品久久国产精麻豆99网站| 国产免费久久精品99久久| 婷婷国产天堂久久综合五月| 9久久9久久精品| 久久99热这里只有精品66|