Wielka luka w wtyczce SEO: Dotkniętych ponad 3 miliony stron!
Wielka luka w wtyczce SEO: Dotkniętych ponad 3 miliony stron!
Badacze bezpieczeństwa z Jetpack odkryli dwie poważne luki w wtyczce All In One SEO. Te podatności mogą umożliwić hakerom dostęp do nazw użytkowników i haseł, a także przeprowadzenie ataków zdalnego wykonania kodu.
Obie luki są ze sobą powiązane i zależą od siebie, aby były skuteczne. Pierwsza z nich to atak eskalacji uprawnień, który pozwala użytkownikowi o niskim poziomie dostępu (takim jak subskrybent) zwiększyć swoje uprawnienia do poziomu administratora strony.
Badacze z Jetpack opisują tę podatność jako poważną i ostrzegają przed następującymi konsekwencjami: „Jeśli zostanie wykorzystana, luka w SQL Injection może umożliwić atakującym dostęp do poufnych informacji z bazy danych dotkniętej strony (np. nazwy użytkowników i hasła w formie haszowanej).”
Na podstawie: Źródła








