4 - 12 - 2019
کشف آسیبپذیری در سیستم مدیریت محتوای وردپرس
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای از کشف آسیبپذیری در سیستم مدیریت محتوای سایت وردپرس خبر داد.
به گزارش مهر، وردپرس نرمافزاری تحت وب است که از آن برای ساختن سرویس وبلاگدهی و وبسایت استفاده میشود.
مرکز ماهر با اعلام کشف آسیبپذیری جدید در این نرمافزار اعلام کرد: آسیبپذیری جدید کشف شده در سیستم مدیریت محتوای WordPress از نوع information disclosure به شماره CWE-۲۰۰ است که به نفوذگر امکان دسترسی به نام و نام کاربری عضو وبسایت را میدهد.
کلیه نسخ پایینتر از WordPress ۵.۳ دارای این آسیبپذیری هستند و تاکنون اطلاعاتی در مورد شماره CVE این آسیبپذیری منتشر نشده است.در صورت بهرهبرداری از آسیبپذیری مذکور، نفوذگر قادر است اطلاعات بیشتری در مورد وبسایت هدف به دست آورد که میتواند در حملات دیگر مانند Bruteforce نیز تاثیرگذار باشد.
روش پیشگیری از نشت این اطلاعات، به روزرسانی نسخه WordPress به نسخههای بالاتر از ۵٫۳ است.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد