【漏洞公告】WordPress 插件 WP-Slimstat 敏感信息泄露漏洞_内容管理系统(CMS)_Web应用安全漏洞_安全漏洞预警_安全公告和技术-阿里云

 知识中心     |      2020-05-13 12:13:00

【漏洞公告】WordPress 插件 WP-Slimstat 敏感信息泄露漏洞

更新时间:2017-11-23 17:50:48

本页目录

漏洞描述

Wordpress WP-Slimstat 插件包含一个简单可猜测的密钥,该密钥被 WP-Slimstat 用来标记网站的访问者。

一旦该密钥被破解,攻击者可以通过 SQL 注入(盲注)攻击目标网站,以获取敏感的数据库信息,包括用户名、密码(hash)以及 wordpress 安全密钥。

受影响版本

WP-Slimstat <= 3.9.6

修复方案

进入 Wordpress 管理后台,将 WP-Slimstat 插件更新至最新版本。

上一篇:【漏洞公告】QiboCMS 远程代码执行漏洞

下一篇:【漏洞公告】SQLCMS 被植入后门文件

相关文档

以上内容是否对您有帮助?

在文档使用中是否遇到以下问题

  • 内容错误

  • 更新不及时

  • 链接错误

  • 缺少代码/图片示例

  • 太简单/步骤待完善

  • 其他

  • 内容错误

  • 更新不及时

  • 链接错误

  • 缺少代码/图片示例

  • 太简单/步骤待完善

  • 其他

更多建议

匿名提交

感谢您的打分,是否有意见建议想告诉我们?

感谢您的反馈,反馈我们已经收到

文档反馈