FavoriteLoading
0

WordPress全版本SQL注入漏洞 4.8.3之前所有版本受影响

WordPress漏洞 相当的多,近日又爆出WordPress存在SQL注入漏洞,4.8.3之前所有版本受影响。因其使用量较大,绿盟科技发布威胁通告,通告全文如下:

WordPress WPDB SQL注入漏洞威胁预警通告

当地时间2017年10月31日,WordPress官方发布了4.8.3安全更新,修复了一个存在于之前全版本的SQL注入漏洞。该漏洞源于$wpdb->prepare()可以生成危险的查询命令,导致潜在的SQL注入。WordPress核心并不容易直接受到该漏洞影响,但WordPress官方也加强了插件和主题的安全以防止该漏洞被触发。

 

相关链接:

https://wordpress.org/news/2017/10/wordpress-4-8-3-security-release/

受影响范围

  • 受影响的版本 WordPress <= 4.8.2
  • 不受影响的版本 WordPress 4.8.3

解决方案

WordPress官方已经发布了最新版本4.8.3修复了该漏洞,使用4.8.2及之前版本的用户应及时升级至4.8.3版本来防护该漏洞。

参考链接:

https://wordpress.org/download/

绿盟科技声明

本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。

 

本文由:绿盟科技 发布,版权归属于原作者。
如果转载,请注明出处及本文链接:

https://www.xsafe.org/new/1069.html

如果此文章侵权,请留言,我们进行删除。