【漏洞公告】Wordpress 安装页面可被访问_内容管理系统(CMS)_Web应用安全漏洞_安全漏洞预警_安全公告和技术-阿里云

 知识中心     |      2020-05-13 12:14:35

【漏洞公告】Wordpress 安装页面可被访问

更新时间:2017-11-27 13:24:10

本页目录

漏洞描述

Wordpress 在第一次被访问时,会引导管理员访问 Wordpress 安装页面,该页面允许配置数据库等信息。

黑客可访问该页面,将网站与外部数据库相连,对网站内容进行篡改,并进一步入侵主机。

修复建议

在解压 Wordpress 安装包后,请立即进行初始化配置。配置完成后,该安装页面将自动失效。

上一篇:【漏洞公告】CmsEasy 后台任意登录漏洞

下一篇:【漏洞公告】CmsEasy 文件上传漏洞

相关文档

以上内容是否对您有帮助?

在文档使用中是否遇到以下问题

  • 内容错误

  • 更新不及时

  • 链接错误

  • 缺少代码/图片示例

  • 太简单/步骤待完善

  • 其他

  • 内容错误

  • 更新不及时

  • 链接错误

  • 缺少代码/图片示例

  • 太简单/步骤待完善

  • 其他

更多建议

匿名提交

感谢您的打分,是否有意见建议想告诉我们?

感谢您的反馈,反馈我们已经收到

文档反馈