تبلیغ شماره 1
بازگشت به پورتال مرکزی

گزارش آسیب پذیری درسیستم مدیریت محتوا Wordpress

‫آسیب_پذیری جدید کشف شده در سیستم مدیریت محتوای Wordpressاز نوع information disclosure به شماره CWE-200می­باشد که در تاریخ 17-11-2019 شناسایی شده است. این آسیب پذیری به نفوذگر امکان دسترسی به نام و نام کاربری عضو وب سایت را میسر می­سازد

به گزارش لحظه نگر حسمان به نقل از مرکز ماهر ،کلیه نسخ پایین تر از Wordpress 5.3دارای این آسیب ­پذیری هستند. و تاکنون اطلاعاتی درمورد شماره CVEاین آسیب پذیری منتشر نشده است.

در صورت بهره ­برداری از آسیب­ پذیری مذکور، نفوذگر قادر است اطلاعات بیشتری درمورد وب­سایت هدف بدست آورد که می تواند در حملات دیگر مانند Bruteforce نیز تاثیرگذار باشد.

روش پیش­گیری از نشت این اطلاعات، بروزرسانی نسخهWordpress به نسخه های بالاتر از 5.3 می­باشد.

منبع خبر: مرکز ماهر
 
 

 

ثبت نام و عضویت میز کار

لینک های مفید

 

 

 

 

دیدگاه کاربران

اخبار مرتبط

 

هدیه مالی تیم متفکران نوین مالی در شبکه اجتماعی
Web Analytics