所有分类
  • 所有分类
  • 站长推荐
  • WP主题
  • WP插件
  • WP教程
  • WP模板库
  • 前端模板
  • PHP源码
  • 延伸阅读

Backup Migration 插件再曝远程执行安全漏洞!

Backup Migration 插件再曝远程执行安全漏洞!插图-WP资源海

距离上次发布关于Backup Migration 插件时隔不到半个月,wordfence又曝出了新的安全报告,而且还是相同的远程文件执行安全漏洞。⚠️危险等级被Wordfence定为 8.1分,属于高危漏洞。

Backup Migration插件安全漏洞的详情信息如下:

  • 漏洞类型:PHP远程文件包含漏洞(PHP Remote File Inclusion)
  • 漏洞影响:该漏洞影响了Backup Migration插件1.0.8到1.3.9版本,可以让未经授权的攻击者通过’content-dir’ HTTP头在服务器上包含远程文件,从而执行代码。
  • 漏洞利用:成功利用该漏洞需要目标服务器的php.ini配置中将’allow_url_include’设置为’on’。这个功能在PHP 7.4中已经被废弃,并且默认关闭,但是在后续的PHP版本中仍然可以显式启用。
  • 漏洞防护:建议使用Backup Migration插件的用户尽快更新到最新版本,或者禁用’allow_url_include’功能。另外,也可以安装Wordfence插件来检测和防御WordPress站点的安全漏洞。

评论0 注意:评论区不审核也不处理售后问题!如有售后问题请前往用户中心提交工单以详细说明!

请先
显示验证码
没有账号?注册  忘记密码?

社交账号快速登录