Avada Builderi turvaaugud paljastavad miljoni WordPressi saidi failide lugemiseks ja SQL-i süstimiseks (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Avada Builder: failide lugemise ja SQL-i süstimise nõrkus.
- Üle miljoni WordPressi saidi ohus.
- Paigatud versioonis 3.9.1; kiire uuendus.
"Avada Builderi pistikprogrammis on kaks kriitilist viga, mis võimaldavad failide lugemist ja SQL-i süstimist rohkem kui miljonil WordPressi saidil. Ründajad võivad pääseda ligi tundlikele andmetele. Paigad on saadaval."
kommentaare veel pole.