ພົບຊ່ອງໂຫວ່ເທິງ Plugin Code Snippets ເທິງ WordPress ແນະຜູ້ໃຊ້ຄວນອັບເດດ

Post Top Ad

Post Top Ad

Friday, January 31, 2020

ພົບຊ່ອງໂຫວ່ເທິງ Plugin Code Snippets ເທິງ WordPress ແນະຜູ້ໃຊ້ຄວນອັບເດດ

ພົບຊ່ອງໂຫວ່ເທິງ Plugin Code Snippets ເທິງ WordPress ແນະຜູ້ໃຊ້ຄວນອັບເດດ


ສຳຫລັບ​ຜູ້​ໃຊ້​ງານ WordPress ທີ່​ມີ​ການ​ໃຊ້​ງານ Plug-in Code Snippets ມີ​ການ​ຄົ້ນ​ພົບ​ຊ່ອງ​ໂຫວ່ Cross-site request forgery (CSRF) ເຮັດໃຫ້​ຄົນ​ຮ້າຍ​ສາມາດ​ເຂົ້າ​ຢຶດ​ເວັບ​ໄຊ​ໄດ້
ຊ່ອງ​ໂຫວ່ຄວາມ​ຮຸນແຮງ​ສູງ​ໝາຍ​ເລກ CVE-2020-8417 ເກີດ​ກັບ Code Snippet Plugin ຂອງ WordPress ໂດຍ​ເປັນ​ຊ່ອງ​ໂຫວ່ CSRF ເນື່ອງ​ຈາກ Plugin ຂາດ​ການ​ກວດ​ສອບ referrer ໃນ​ເມ​ນູ import ທີ່​ເຮັດໃຫ້​ຄົນ​ຮ້າຍ​ສາມາດ​ສ້າງ Request ອັນຕະລາຍ​ໃນ​ນາມ​ຂອງ​ຜູ້​ເບິ່ງ​ແຍງ​ເພື່ອ inject ໂຄ້​ດ​ໃນ​ເວັບ​ໄຊ​​ໄດ້​​ເຊິ່ງ​ນຳ​ໄປ​ສູ່​ການ​ລັກລອບຣັນ​ໂຄ໊ດທີ່ອາດ​ເຖິງ​ຂັ້ນ​ສ້າງ​ບັນ​ຊີ​ແອດ​ມິນ​ໃໝ່, ລັກ​ຂໍ້​ມູນ ແລະ ​ອື່ນ​ໆ. ເຊິ່ງວ່າປັດຈຸບັນໄດ້ມີ​ແພ​໊ດແກ້​ໄຂຊ່ອງໂຫວ່ນີ້້​ແລ້ວ​ໃນ​ເວີ​ຊັນ 2.14.0 ສະນັ້ນຈຶ່ງ​ແນະ​ນຳ​ໃຫ້​ຜູ້​ໃຊ້​ງານຄວນຮິບຟ້າວເລັ່ງ​ອັບ​ເດດເພື່ອອຸດຊ່ອງໂຫວ່ດັ່ງກ່າວ

ແຫຼ່ງຂໍ້ມູນ:

No comments:

Post a Comment

Post Top Ad