-
Figyelmeztetés: Három WordPress bővítmény veszélyezteti 1,3 millió weboldalt!
A legutóbbi hírek szerint három népszerű WordPress fájlkezelő bővítmény sebezhetősége miatt mintegy 1,3 millió weboldalt érinthet a probléma. A sebezhetőség lehetővé teszi, hogy jogosulatlan támadók tetszőleges fájlokat töröljenek az érintett weboldalakról. A veszélyt az elavult elFinder fájlkezelő verziók okozzák, amelyek közül a 2.1.64-es és az annál korábbi kiadások tartalmaznak egy Directory Traversal sebezhetőséget. Ez a hiba lehetővé teszi a támadók számára, hogy manipulálják a fájlok elérési útját, így elérhetik a kívánt könyvtáron kívüli fájlokat is. Az érintett bővítmények között szerepel a következő három: 1. File Manager WordPress Plugin, amelyet körülbelül 1 millió weboldalon használnak. 2. Advanced File Manager – Ultimate WP File Manager And Document Library Solution, melynek telepítése meghaladja…