Spletni dizajn &
Izdelava spletnih strani
Kontrolni seznam

    • Spletni dnevnik
    • info@onmascout.de
    • +49 8231 9595990
    WhatsApp
    skype

    BLOG

    Easy WP SMTP Plugin Liability from WordPress

    Oblikovanje domače strani v Nürnbergu

    Priljubljeni vtičnik WordPress, imenovan "Easy WP SMTP Plugin", z več kot sto tisoč učinkovitimi namestitvami je pravkar odkril tveganje, ki napadalcu omogoči prevzem nadzora nad spletnim mestom. Napaka v tem vtičniku WordPress omogoča Cyberpunks, znova nastavite skrbniško geslo in pridobite popolno avtorizacijo za spletno mesto.

    Ranljivost Easy WP SMTP

    Ugotovljena ranljivost je v datoteki dnevnika odpravljanja napak, ki je ranljiv zaradi zelo osnovne napake v tem, kako vtičnik upravlja mapo. Mapa vtičnikov na strežniku z datotekami, naj uporabniki obdržijo, ki običajno vsebujejo prazno datoteko index.html. Namen te datoteke je, nekomu preprečiti, da bi to storil, da se pomaknete do te mape in zaznate seznam datotek v tem imeniku.

    Če kdo gleda ta seznam datotek, lahko dostopa do teh datotek, v čem je problem.

    Mapa, kjer obstaja ta datoteka dnevnika odpravljanja napak, ne vsebuje datoteke index.html. Na strežnikih, na katerem indeksni seznami imenikov niso onemogočeni, negativec lahko privzeto dobi dostop do te datoteke.

    V prvi vrsti dobijo uporabniško ime na ravni skrbnika s spletnega mesta WordPress. Poskušajo, vdreti z znanimi metodami.

    Nato gredo na stran za prijavo v WordPress in oddajo zahtevo za ponastavitev gesla skrbniškega računa.

    Dobijo tudi dostop do datotek dnevnika odpravljanja napak in obnovijo povezavo za ponastavitev gesla, ki jih je poslalo spletno mesto WordPress. Če dostopate do te povezave, vnesite ga, ponastavite geslo in uživajte v polnem dostopu do spletnega mesta.

    Težava z mapo je dokumentirana v dnevniku sprememb

    Ta vtičnik ranljivosti vodi dnevnik sprememb, ki beleži vse spremembe pri vsaki posodobitvi. Dnevnik sprememb je treba prebrati, da jih uporabnik prepozna, katera posodobitev bo izvedena.

    Ko je odkrita ranljivost, razvijalci vtičnikov običajno opazijo, da bo ranljivost popravljena. To daje razvijalcu WordPress informacije, ki ga potrebuje, sprejeti premišljeno odločitev. Dnevnik sprememb, ki o tem obvesti založnika, da posodobitev povzroči varnostno ranljivost, omogoča založnik, da sprejmete premišljeno odločitev o posodobitvi vtičnika, da bi se izognili hekerskim napadom.

    To je močno priporočljivo, da vsi uporabniki vtičnika Easy WP SMTP nadgradijo na različico, ki je višja od različice 1.4.2 posodobitev.

    Naš video
    KONTAKTNI PODATKI