首页 资讯 安全 查看内容

WordPress默认主题存在跨站攻击漏洞

2015-5-7 10:23 778 0

摘要: 根据外媒arstechnica援引国外安全研究机构sucuri.net的报告称,WordPress 的默认主题TwentyFourteen存在跨站攻击漏洞。此漏洞允许攻击者使用该主题内置的一个ico...
关键词: 漏洞 主题 攻击 文件 研究机构 TwentyFourteen genericons 图标 WordPress 插件

根据外媒arstechnica援引国外安全研究机构sucuri.net的报告称,WordPress 的默认主题TwentyFourteen存在跨站攻击漏洞。此漏洞允许攻击者使用该主题内置的一个ico图标生成文件(genericons)来进行攻 击,研究机构称,漏洞来自此ico图标生成文件,所以任何应用了此功能的主题或者插件都受到了影响,目前已知的有默认主题TwentyFourteen和 插件jetpack(安装次数超过100万)受此影响。 漏洞文件该漏洞的验证地址如下:安全人员建议开启网站防火墙的WAF攻击防御措施来抵御此攻击。当然彻底修复该漏洞的方法也很简单,直接删除目录genericons即可避免。漏洞演示目前GoDaddy、DreamHost等主机商和公司已经主动修复该漏洞,但截至发稿前从官方网站下载的最新版WordPress4.2.1依然存在此目录和漏洞。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部