AG公司

AG公司

AG公司科技

  • 基础设施清静

    基础设施清静
  • 数据清静

    数据清静
  • 云盘算清静

    云盘算清静
  • AI清静

    AI清静
  • 工业互联网清静

    工业互联网清静
  • 物联网清静

    物联网清静
  • 信息手艺应用立异

    信息手艺应用立异
  • 所有产品

    所有产品
  • 所有解决计划

    所有解决计划

基础设施清静


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

  • AG公司云 AG公司云
  • AG公司威胁情报中心NTI AG公司威胁情报中心NTI
  • TechWorld手艺嘉年华 TechWorld手艺嘉年华
  • 北京AG公司公益基金会 北京AG公司公益基金会
  • 手艺博客 手艺博客
  • 乐成案例 乐成案例

相助同伴审查更多 >

相助同伴动态

成为相助同伴

  • AG公司云 AG公司云
  • AG公司威胁情报中心NTI AG公司威胁情报中心NTI
  • TechWorld手艺嘉年华 TechWorld手艺嘉年华
  • 北京AG公司公益基金会 北京AG公司公益基金会
  • 手艺博客 手艺博客
  • 乐成案例 乐成案例

手艺支持审查更多 >

产品支持

  • AG公司云 AG公司云
  • AG公司威胁情报中心NTI AG公司威胁情报中心NTI
  • TechWorld手艺嘉年华 TechWorld手艺嘉年华
  • 北京AG公司公益基金会 北京AG公司公益基金会
  • 手艺博客 手艺博客
  • 乐成案例 乐成案例

返回列表

【威胁通告】WordPress插件身份验证绕过误差

2020-01-16

 

综述

克日,WebARX的研究员宣布了两个保存于WordPress插件中的高危身份验证绕过误差,使用这些误差,攻击者无需密码即可登录治理员帐户。

两个插件划分是 InfiniteWP Client和WP Time Capsule。旨在资助用户从一其中央服务器治理不限数目的WordPress网站,以及做备份治理。

据WebARX 宣布的报告中统计,InfiniteWP Client插件在300,000多个网站上有用,WP Time Capsule插件在20,000多个网站上有用。InfiniteWP Client 插件误差使用历程简朴,CVSS 评分 9.8。

WebARX还指出,由于身份验证绕过误差通常是代码中的逻辑过失,并且现实上并不涉及看似可疑的有用负载,在这种情形下,很难使用通用防火墙规则来阻止此类误差。

不过幸亏插件开发职员已在误差提交后的第二天就宣布了修复新版本,建议用户实时更新。

相关链接:

Critical WordPress Bug Leaves 320,000 Sites Open to Attack
Critical Auth Bypass Vulnerability In InfiniteWP Client And WP Time Capsul

受影响产品版本

  • InfiniteWP Client Version < 1.9.4.5
  • WP Time Capsule Version < 1.21.16

不受影响产品版本

  • InfiniteWP Client Version = 1.9.4.5
  • WP Time Capsule Version = 1.21.16

解决计划

修复了以上误差的新版本已宣布,建议受影响用户升级更新提防危害。更新下载页面如下。

InfiniteWP Client:https://wordpress.org/plugins/iwp-client/

WP Time Capsule:https://wordpress.org/plugins/wp-time-capsule/

声 明

本清静通告仅用来形貌可能保存的清静问题,AG公司科技不为此清静通告提供任何包管或允许。由于撒播、使用此清静通告所提供的信息而造成的任何直接或者间接的效果及损失,均由使用者自己认真,AG公司科技以及清静通告作者不为此肩负任何责任。AG公司科技拥有对此清静通告的修改息争释权。如欲转载或撒播此清静通告,必需包管此清静通告的完整性,包括版权声明等所有内容。未经AG公司科技允许,不得恣意修改或者增减此清静通告内容,不得以任何方法将其用于商业目的。

关于AG公司科技

北京神州AG公司信息清静科技股份有限公司(简称AG公司科技)建设于2000年4月,总部位于北京。在海内外设有30多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供具有焦点竞争力的清静产品及解决计划,资助客户实现营业的清静顺畅运行。

基于多年的清静攻防研究,AG公司科技在网络及终端清静、互联网基础清静、合规及清静治理等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程清静评估以及Web清静防护等产品以及专业清静服务。

北京神州AG公司信息清静科技股份有限公司于2014年1月29日起在深圳证券生意所创业板上市,股票简称:AG公司科技,股票代码:300369。

?

您的联系方法

*姓名
*单位名称
*联系方法
*验证码 AG公司(中国集团)·有限公司官网
提交到邮箱

购置热线

  • 购置咨询:

    400-818-6868-1

提交项目需求

接待加入AG公司科技,成为我们的相助同伴!
  • *请形貌您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方法
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *都会
  • *行业
  • *验证码 AG公司(中国集团)·有限公司官网
  • 提交到邮箱
AG公司(中国集团)·有限公司官网
AG公司(中国集团)·有限公司官网

服务支持

智能客服
智能客服
购置/售后手艺问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
AG公司科技社区
AG公司科技社区
资料下载|在线问答|手艺交流
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

? 2026 NSFOCUS AG公司科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号

网站地图