Avada Builderin haavoittuvuudet paljastavat miljoona WordPress-sivustoa tiedostojen luku- ja SQL-injektioriskeille (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Avada Builder: tiedostoluku- ja SQL-injektiohaavoittuvuudet.
- Yli miljoona WordPress-sivustoa uhattuna.
- Korjattu versiossa 3.9.1; kiireellinen päivitys.
"Avada Builder -laajennuksen kaksi kriittistä haavoittuvuutta mahdollistavat tiedostojen luvun ja SQL-injektion yli miljoonalla WordPress-sivustolla. Hyökkääjät voivat päästä käsiksi arkaluontoisiin tietoihin. Korjauspäivitykset saatavilla."
ei vielä kommentteja.