Desain Web &
nggawe situs web
daftar priksa

    • Blog
    • info@onmascout.de
    • +49 8231 9595990
    whatsapp
    skype

    BLOG

    Tanggung Jawab Plugin SMTP WP Gampang saka WordPress

    Homepage-Desain ing Nürnberg

    Plugin WordPress populer sing diarani "Easy WP SMTP Plugin" kanthi luwih saka satus ewu instalasi efektif wis nemokake risiko., sing ngidini panyerang bisa ngontrol situs. Cacat ing plugin WordPress iki ngidini Cyberpunks, retune sandi administrator lan entuk wewenang lengkap kanggo situs web.

    Kerentanan SMTP WP Gampang

    Kerentanan sing diidentifikasi ana ing file log debug, sing rawan amarga cacat banget dhasar babagan carane plugin ngatur folder. Plugin folder ing server karo file, kanggo disimpen dening pangguna, sing biasane ngemot file index.html kosong. Tujuan file iki kanggo, kanggo nyegah wong saka nglakoni, kanggo navigasi menyang folder iki lan ndeteksi dhaptar file ing direktori iki.

    Yen ana sing nonton dhaptar file iki, bisa ngakses file kasebut, apa masalahe.

    Folder kasebut, ngendi file log debug iki ana, ora ngemot file index.html. Ing server, ing ngendi dhaptar indeks direktori ora dipateni, wong ala bisa njaluk akses menyang berkas iki minangka standar.

    Utamane, dheweke entuk jeneng pangguna tingkat admin saka situs WordPress. Padha nyoba, hack nggunakake cara dikenal.

    Banjur pindhah menyang kaca login WordPress lan ngirim panjalukan reset sandhi akun admin.

    Dheweke uga entuk akses menyang file log debug lan mulihake link reset sandhi, sing dikirim situs WordPress. Yen sampeyan ngakses link iki, mlebu, ngreset sandhi banjur nikmati akses lengkap menyang situs kasebut.

    Masalah folder didokumentasikan ing changelog

    Plugin kerentanan iki njaga changelog, sing nyathet kabeh owah-owahan ing saben nganyari. Changelog kudu diwaca, kanggo pangguna kanggo ngenali, kang nganyari bakal digawe.

    Nalika kerentanan ditemokake, pangembang plug-in biasane cathetan, sing kerentanan bakal ditambal. Iki menehi pangembang WordPress informasi, kang perlu, kanggo nggawe kaputusan informed. A changelog, sing ngandhani penerbit babagan iki, manawa nganyari nyebabake kerentanan keamanan, ngidini penerbit, kanggo nggawe keputusan sing ngerti babagan nganyari plugin, kanggo nyegah serangan hacker.

    Disaranake banget, manawa kabeh pangguna plugin Easy WP SMTP nganyarke menyang versi sing luwih dhuwur tinimbang versi 1.4.2 nganyari.

    video kita
    INFORMASI KONTAK