本文作者:访客

LiteSpeed Cache 插件被曝“关键”漏洞:影响数百万 WordPress 网站,6.4 版已修复

访客 2024-08-24 20:17:33 1481 10条评论
8 月 23 日消息,科技媒体 bleepingcomputer 昨日(8 月 22 日)发布博文,报道称 LiteSpeed Cache WordPress 插件存在“关键”漏洞,攻击者利用该漏洞可以创建恶意管理员账号,接管数百万 WordPress 网站。

LiteSpeed Cache 简介

注:LiteSpeed Cache 是一款开源 WordPress 插件,也是最受欢迎的 WordPress 网站加速插件,拥有超过 500 万个有效安装,支持 WooCommerce、bbPress、ClassicPress 和 Yoast SEO。

LiteSpeed Cache 插件被曝“关键”漏洞:影响数百万 WordPress 网站,6.4 版已修复

漏洞介绍

该漏洞追踪编号为 CVE-2024-28000,是由 LiteSpeed Cache 6.3.0.1 及 6.3.0.1 版(含 6.3.0.1 版)中的弱散列检查引起的。

任何未经身份认证的用户利用该漏洞后,可以获得管理员级别的访问权限,从而通过安装恶意插件、更改关键设置、将流量重定向到恶意网站、向访问者分发恶意软件或窃取用户数据,完全掌控网站。

安全研究员约翰-布莱克伯恩(John Blackbourn)于 8 月 1 日向 Patchstack 的漏洞悬赏计划提交了该漏洞。

LiteSpeed 团队开发了一个补丁,并随 8 月 13 日发布的 LiteSpeed Cache 6.4 版本一起发布。

阅读
分享

发表评论

快捷回复:

评论列表 (有 10 条评论,1481人围观)参与讨论
网友昵称:香港全年资料内部公开下载
2024-08-24 20:25:21 回复
坚持回帖!http://ll7f.yh2f.com
网友昵称:快乐八加减法可以算出来吗
2024-08-24 20:35:19 回复
很多天不上线,一上线就看到这么给力的帖子!http://9c77c9.lxhweld.cn
网友昵称:好感度满可以互动的游戏推荐
2024-08-24 20:36:27 回复
好好学习楼主的帖子!http://n9spl.cr-lkj.com
网友昵称:2024欧洲杯赛事日程表
2024-08-24 20:50:49 回复
这么经典的话只有楼主能想到!http://vdepg.snt09.com
网友昵称:短信特邀白菜网网址大全
2024-08-24 21:51:07 回复
这个帖子会火的,鉴定完毕!http://bzt4.thsjwcbyy.com
网友昵称:farfetch官网app下载
2024-08-24 22:04:02 回复
白富美?高富帅?http://kanw.dgrthb.com
网友昵称:游客
游客 博主7楼
2024-08-24 22:29:35 回复
今天上网不回帖,回帖就回精华帖!https://www.msl.wang/shoulu/71ac0eef2b1bcbf6a5c9.html
网友昵称:无人机研发与制造方案
2024-08-24 22:32:04 回复
楼主的头像是本人吗?http://59yav.dgrthb.com
网友昵称:大发是啥
大发是啥 博主9楼
2024-08-24 23:53:07 回复
雷锋做好事不留名,都写在帖子里!http://ofiud.hbjdco.com
网友昵称:游客
游客 博主10楼
2024-08-25 08:42:08 回复
楼主是一个典型的文艺青年啊!https://www.lianyungangjltrans.com/post/303.html