国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網(wǎng)絡威脅系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全

WordPress緩存插件可長途履行PHP代碼

時間:2013-05-04 10:19來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
WordPress 最受歡迎的緩存插件 WP Super Cache 和 W3 Total Cache 有大年夜約 6 百萬的下載,此刻被發(fā)現(xiàn)這兩個插件同存在了安然縫隙,該縫隙承諾長途用戶在辦事器上履行肆意的 PHP代碼。 緩存插件的目
Tags系統(tǒng)安全(735)Wordpress(6)緩存插件(1)PHP代碼(1)  

  WordPress 最受歡迎的緩存插件 WP Super Cache 和 W3 Total Cache 有大年夜約 6 百萬的下載,此刻被發(fā)現(xiàn)這兩個插件同存在了安然縫隙,該縫隙承諾長途用戶在辦事器上履行肆意的 PHP代碼。

WordPress緩存插件可長途履行PHP代碼

  緩存插件的目標是經(jīng)由過程將頁面保留在內存中來晉升網(wǎng)站拜候的機能。今朝 WP Super Cache 1.2 及以下版本和 W3 Total Cache 的0.9.2.8及以下版本都存在該縫隙,建議用戶當即進級到 WP Super Cache (1.3.1) and W3 Total Cache(0.9.2.9)

  該標題問題在一個月前就已在 WordPress 的論壇上陳述,這里有一篇博客詮釋該縫隙的詳情。報復打擊者可以在評論中編寫 PHP代碼并提交,首個刷新的頁面將履行代碼片段解析并履行頁面上的 PHP代碼。經(jīng)由過程禁用動態(tài)代碼片段可以禁止此標題問題,但更簡單的編制是進級插件。[譯oschina via h-online]

------分隔線----------------------------

推薦內容