SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

SQL Injection in WordPress Core: CVE-2022-21661

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • SQL Injection in WordPress Core: CVE-2022-21661

    وردپرس اخیراً در معرض آسیب پذیری اصلی SQL Injection در سیستم فایل اصلی خود قرار گرفته است. به عبارت دیگر، این مشکل بر همه افرادی که از وردپرس استفاده می کنند تا نسخه 3.7 تأثیر می گذارد. به روز رسانی اجباری است!
    تزریق SQL از سیستم فایل Core WordPress سرچشمه می گیرد، هیچ راهی برای شروع حمله به خودی خود وجود ندارد. به این ترتیب، باید به دنبال ناهماهنگی در تم ها و پلاگین ها باشید. به عنوان مثال، اگر Theme یا Plugin از WP_Query برای فراخوانی پایگاه داده و ارسال اطلاعات به آن استفاده می کند. شما میتوانید حمله را بطور کامل انجام دهید .

    برای رفع آسیب پذیری به جدیدترین نسخه بروزرسانی کنید :

    کد:
    new WP_Query(json_decode($_POST['query_variables']))
    The mission of the CVE® Program is to identify, define, and catalog publicly disclosed cybersecurity vulnerabilities.
    -----------------------------SAFE MASTER---------------------------
    تاپیک هکر های تازه وارد
صبر کنید ..
X