云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 此WordPress SEO插件可能会使您的网站容易受到攻击

此WordPress SEO插件可能会使您的网站容易受到攻击

文案作者:
2020-07-21 11:21:03
播放量:

Wordfence的危险情报团队发现了一个WordPress插件中的漏洞,该插件安装在超过200万个名为All In One SEO Pack的网站上。

如果被利用,则该漏洞可能允许具有贡献者级别或更高权限的经过身份验证的用户注入恶意脚本,这些恶意脚本在受害者访问wp-admin面板的“所有帖子”页面时执行。

发现此中等严重性安全问题后,Wordfence与插件团队联系,All In One SEO Pack在几天后收到了一个补丁,解决该问题。

此WordPress SEO插件可能会使您的网站容易受到攻击

插件的用户应立即更新到All In One SEO Pack(3.6.2)的最新版本,可以避免成为尝试利用现已修补的漏洞的任何潜在攻击的受害者。

SEO Pack中的所有功能都是一个WordPress插件,它提供了几种SEO功能,帮助网站的内容在Google和其他搜索引擎上的排名更高。

作为该插件功能的一部分,它使用户能够创建或编辑帖子,从而可以在工作时直接从帖子中设置SEO标题和描述。所有具有创建帖子功能的用户都可以使用此功能。

此WordPress SEO插件可能会使您的网站容易受到攻击(1)

不幸的是,在对该插件进行修补之前,帖子的SEO元数据,包括SEO标题和SEO描述字段没有输入清理。这样一来,较低级别的用户就可以将HTML和恶意JavaScript代码注入这些字段中。

由于每个帖子的SEO标题和SEO描述都显示在“所有帖子”页面上,因此添加到这些字段的任何值也将以未经过滤的格式显示在此处,这将导致每次用户访问了此页面。

在3.6.2版All in One SEO Pack中,该插件的开发人员为所有SEO post元值添加了清理功能,因此注入其中的任何代码都将无法成为可执行脚本。

香港高防服务器如何保障网站安全
图文
香港高防服务器如何保障网站安全
防火墙抵抗DDoS等攻击,当发现攻击时可以将攻击指向某种牺牲主机,从而保护真正的主机免受伤害。当然导向的这些牺牲主机可以选择不重要的,或者是...
阅读:472 发布时间:2019-11-20
联通:网站上能查我的报表吗?
图文
联通:网站上能查我的报表吗?
是的。你可以登录www.10010.com检查当前和历史报表。...
阅读:223 发布时间:2021-04-15
澳门最准最快免费资料大全,澳门最快最准免费手机网站资料
图文
澳门最准最快免费资料大全,澳门最快最准免费手机网站资料
澳门最准最快免费资料大全是澳门快递资料网站,提供精准的快递信息。致力于为用户提供准确、实时的快递信息,成为用户寄送和收取包裹的重要参考工...
阅读:200 发布时间:2023-05-26
360浏览器怎么翻译英文网站
图文
360浏览器怎么翻译英文网站
首先使用浏览器打开需要翻译的英文网站,打开英文网页后,浏览器顶部工具栏右侧找到插件栏,如果没有的话在浏览器顶部单击鼠标右键,将插件栏选项...
阅读:416 发布时间:2021-03-04
打开网页时提示此网站的安全证书有问题怎么办
图文
打开网页时提示此网站的安全证书有问题怎么办
如果有电子证书就点击网页上的继续浏览此网站(不推荐)链接即可访问网站,点击地址栏后面的证书错误按钮,打开弹出窗口,点击查看证书,然后单击安...
阅读:929 发布时间:2021-03-23
最新软件
最新游戏
最新应用
电脑怎么恢复出厂设置
电脑怎么恢复出厂设置
浏览:49605
2021-12-31
win10还原系统
win10还原系统
浏览:37866
2018-05-28
键盘锁住了打不了字
键盘锁住了打不了字
浏览:23872
2019-10-17
戴尔笔记本重装系统
戴尔笔记本重装系统
浏览:23598
2020-10-15
电脑网速慢是什么原因
电脑网速慢是什么原因
浏览:18526
2018-07-23

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1