
De populäre WordPress Plugin genannt "Easy WP SMTP Plugin" mat méi wéi honnertdausend effektiv Installatiounen huet just e Risiko entdeckt, dat erlaabt en Ugräifer d'Kontroll vun engem Site ze huelen. De Feeler an dësem WordPress Plugin erlaabt Cyberpunks, Retune d'Administrator Passwuert a kritt voll Autorisatioun fir eng Websäit.
Déi identifizéiert Schwachstelle ass an der Debug Log Datei, wat vulnérabel ass wéinst engem extrem Basisfehler wéi de Plugin en Dossier geréiert. Plugin Dossier um Server mat Fichieren, vun de Benotzer ze halen, déi normalerweis eng eidel index.html Datei enthalen. Den Zweck vun dësem Fichier ass, fir een dat ze verhënneren, fir an dësen Dossier ze navigéieren an d'Lëscht vun de Fichieren an dësem Verzeichnis z'entdecken.
Wann iergendeen dës Lëscht vu Dateien kuckt, et kann dës Fichieren Zougang, wat de Problem ass.
Den Dossier, wou dës Debug Log Datei existéiert, enthält keng index.html Datei. Op Serveren, op deenen d'Verzeechnes Index Lëschte net behënnert sinn, e schlechten Typ kann Zougang zu dëser Datei als Standard kréien.
Virun allem kréien se den Admin Niveau Benotzernumm vun der WordPress Site. Si probéieren, Hack mat bekannte Methoden.
Da gi se op d'WordPress Login Säit a stellen eng Administrator Kont Passwuert Reset Ufro un.
Si kréien och Zougang zu de Debug Log Dateien a restauréiert de Passwuert zréckgesat Link, datt de WordPress Site geschéckt huet. Wann Dir Zougang zu dësem Link, gitt et an, zréckgesat d'Passwuert a genéisst dann de vollen Zougang zum Site.
Dëse Schwachstelle Plugin ënnerhält e Changementlog, déi all Ännerungen an all Update registréiert. Den Changementlog muss gelies ginn, fir e Benotzer ze erkennen, déi Update wäert gemaach ginn.
Wann eng Schwachstelle entdeckt gëtt, de Plug-in Entwéckler normalerweis Note, datt d'Schwachheet gefléckt gëtt. Dëst gëtt dem WordPress Entwéckler d'Informatioun, datt hien brauch, eng informéiert Entscheedung ze treffen. Eng Changementlog, dat informéiert engem Verlag doriwwer, datt en Update eng Sécherheetsschwaachheet verursaacht, erlaabt de Verlag, eng informéiert Entscheedung iwwer d'Aktualiséierung vum Plugin ze huelen, Hackerattacken ze vermeiden.
Et ass staark recommandéiert, datt all Benotzer vum Easy WP SMTP Plugin Upgrade op eng Versioun méi héich wéi Versioun 1.4.2 update.
Als PHP Programméierer an zertifizéiert Google Partner kennen mir d'Ufuerderunge vu Google a mir konzentréieren eis komplett op Är Ufuerderungen an der PHP Programméierung, Als PHP Programméierer an zertifizéiert Google Partner kennen mir d'Ufuerderunge vu Google a mir konzentréieren eis komplett op Är Ufuerderungen an der PHP Programméierung, Als PHP Programméierer an zertifizéiert Google Partner kennen mir d'Ufuerderunge vu Google a mir konzentréieren eis komplett op Är Ufuerderungen an der PHP Programméierung. Als PHP Programméierer an zertifizéiert Google Partner kennen mir d'Ufuerderunge vu Google a mir konzentréieren eis komplett op Är Ufuerderungen an der PHP Programméierung
Als PHP Programméierer an zertifizéiert Google Partner kennen mir d'Ufuerderunge vu Google a mir konzentréieren eis komplett op Är Ufuerderungen an der PHP Programméierung, akzeptéieren dës Cookien
akzeptéieren dës Cookien