WordPress W3 Total Cache Plugin sérülékenység

CH azonosító

CH-5094

Angol cím

WordPress W3 Total Cache Plugin Compromised Source Packages Backdoor Security Issue

Felfedezés dátuma

2011.06.22.

Súlyosság

Magas

Érintett rendszerek

W3 Total Cache plugin
WordPress

Érintett verziók

WordPress W3 Total Cache Plugin 0.x

Összefoglaló

A WordPress W3 Total Cache Plugin olyan biztonsági hibája vált ismertté, amelyet kihasználva a  támadók feltörhetik a sérülékeny rendszert.

Leírás

A biztonsági hibát az okozza, hogy a W3 Total Cache plugin egy feltört forráskódú, backdoor-t tartalmazó verziója volt elérhető, ami telepítés után többek között tetszőleges PHP kód futtatását teszi lehetővé.

A feltört forrásfájlok 2011. június 21-én és valószinűleg azt megelőzően voltak elérhetőek.

Megoldás

Manuálisan telepítse a 2011. június 21-e után letöltött 0.9.2.3-as verziót.


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »