کشف آسیب پذیری در سیستم مدیریت محتوای وردپرس

به گزارش مجله اندیشه، به گزارش خبرنگاران، وردپرس نرم افزاری تحت وب است که از آن برای ساختن سرویس وبلاگ دهی و وبسایت استفاده می گردد.

کشف آسیب پذیری در سیستم مدیریت محتوای وردپرس

مرکز ماهر با اعلام کشف آسیب پذیری جدید در این نرم افزار، گفت: آسیب پذیری جدید کشف شده در سیستم مدیریت محتوای Wordpress از نوع information disclosure به شماره CWE-200 است که به نفوذگر امکان دسترسی به نام و نام کاربری عضو وب سایت را می دهد.

کلیه نسخ پایین تر از Wordpress 5.3 دارای این آسیب ­پذیری هستند و تاکنون اطلاعاتی در خصوص شماره CVE این آسیب پذیری منتشر نشده است.

در صورت بهره ­برداری از آسیب­ پذیری مذکور، نفوذگر قادر است اطلاعات بیشتری در خصوص وب­سایت هدف به دست آورد که می تواند در حملات دیگر مانند Bruteforce نیز تاثیرگذار باشد.

روش پیش­گیری از نشت این اطلاعات، به روزرسانی نسخه Wordpress به نسخه های بالاتر از 5.3 است.

منبع: خبرگزاری مهر
انتشار: 30 دی 1398 بروزرسانی: 5 مهر 1399 گردآورنده: andishemag.ir شناسه مطلب: 594

به "کشف آسیب پذیری در سیستم مدیریت محتوای وردپرس" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "کشف آسیب پذیری در سیستم مدیریت محتوای وردپرس"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید