云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 此WordPress SEO插件可能会使您的网站容易受到攻击

此WordPress SEO插件可能会使您的网站容易受到攻击

文案作者:
2020-07-21 11:21:03
播放量:

Wordfence的危险情报团队发现了一个WordPress插件中的漏洞,该插件安装在超过200万个名为All In One SEO Pack的网站上。

如果被利用,则该漏洞可能允许具有贡献者级别或更高权限的经过身份验证的用户注入恶意脚本,这些恶意脚本在受害者访问wp-admin面板的“所有帖子”页面时执行。

发现此中等严重性安全问题后,Wordfence与插件团队联系,All In One SEO Pack在几天后收到了一个补丁,解决该问题。

此WordPress SEO插件可能会使您的网站容易受到攻击

插件的用户应立即更新到All In One SEO Pack(3.6.2)的最新版本,可以避免成为尝试利用现已修补的漏洞的任何潜在攻击的受害者。

SEO Pack中的所有功能都是一个WordPress插件,它提供了几种SEO功能,帮助网站的内容在Google和其他搜索引擎上的排名更高。

作为该插件功能的一部分,它使用户能够创建或编辑帖子,从而可以在工作时直接从帖子中设置SEO标题和描述。所有具有创建帖子功能的用户都可以使用此功能。

此WordPress SEO插件可能会使您的网站容易受到攻击(1)

不幸的是,在对该插件进行修补之前,帖子的SEO元数据,包括SEO标题和SEO描述字段没有输入清理。这样一来,较低级别的用户就可以将HTML和恶意JavaScript代码注入这些字段中。

由于每个帖子的SEO标题和SEO描述都显示在“所有帖子”页面上,因此添加到这些字段的任何值也将以未经过滤的格式显示在此处,这将导致每次用户访问了此页面。

在3.6.2版All in One SEO Pack中,该插件的开发人员为所有SEO post元值添加了清理功能,因此注入其中的任何代码都将无法成为可执行脚本。

本文标题:此WordPress SEO插件可能会使您的网站容易受到攻击

郑重声明:东方财富发布此内容旨在传播更多信息,与本站立场无关,不构成投资建议。

风险提示:谨慎投资,理性决策,市场风险自负。

看影片学英语的网站-VoiceTube
图文
看影片学英语的网站-VoiceTube
VoiceTube是一个免费线上看影片学英语的网站〈也提供适用于Android与iPhone的APP,详见:行动装置APP-VoiceTube看影片学英语〉,从电影、音乐及 TED 等生活影片...
阅读:67 发布时间:2022-11-29
联通:所有网站都能打开,只有3G门户网站打不开?
图文
联通:所有网站都能打开,只有3G门户网站打不开?
3G用户不管使用3G还是2G手机,用uniwap或者3gwap这两种APN时,均能登录;2G用户使用uniwap时不能访问www.wo.com.cn,将会被重定向到wap.uni-info.com.cn;用户通过电脑...
阅读:227 发布时间:2021-04-15
已阻止此网站显示有安全证书错误的内容怎么解决方法
图文
已阻止此网站显示有安全证书错误的内容怎么解决方法
设置系统时间单击开始,控制面板,打开控制面板,控制面板中,找到始终语言和区域,打开它,点击设置时间和日期,选择internet时间,点击更改设置,...
阅读:544 发布时间:2021-01-13
网站的安全证书过期了怎么办
图文
网站的安全证书过期了怎么办
按Win+R键,打开运行,输入“mmc”,点击确定,控制台窗口中选择“文件”--“添加或删除管理”,管理单元框中选择“证书”,点击添加,证书管理单元的...
阅读:333 发布时间:2021-01-12
网站推广海报长页
图文
网站推广海报长页
以甲虫设计为例,进入首页,点击登录,输入账号密码,点击模板商城,选择长页,点击APP推广,根据需要选择模板,点击立即使用,进入长页编辑界面,...
阅读:200 发布时间:2021-09-19
热门资讯
热门快讯
热门区块链

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1