WordPress网站加速插件LiteSpeed Cache再传漏洞,6百万网站曝露于遭到挟持的风险
支付動態 · 2024-09-11

研究人员揭露WordPress网站加速插件LiteSpeed Cache高风险漏洞CVE-2024-44000,若无法及时修补或缓解,攻击者可能借此获取管理员权限并挟持网站

资安业者Patchstack揭露WordPress网站加速插件程序LiteSpeed Cache的严重漏洞CVE-2024-44000(CVSS风险评分为7.5),并指出攻击者可在未经身分验证的情况下,利用该漏洞得到已登录用户的存取权限,若是掌握了管理员权限,黑客就能上传、安装恶意插件程序。研究人员在8月下旬通报此事,9月4日插件程序开发商发布6.5.0.1版予以修补。而这是他们找到权限提升漏洞CVE-2024-28000之后,另一个相当危险的弱点。 

针对这项漏洞发生的原因,研究人员指出,出现在该插件程序的调试事件记录功能当中,一旦开发人员激活相关功能,会将HTTP回应标头记录到特定的文件,其中包含Set-Cookie的标头。

而这种标头含有用于用户身分验证的cookie,若是攻击者能够取得,就有机会冒充网站管理员并控制网站。

攻击者若要利用这项漏洞,基本上,须满足两个条件:一个是WordPress网站管理者使用LiteSpeed Cache插件时,曾激活调试记录功能,而且 /wp-content/debug.log 这个事件记录文件并未彻底清除或移除。

自一周前新版LiteSpeed Cache推出后,约有近413万次下载、更新,换言之,部署这款插件程序的600万个网站,迄今仍有近200万个可能曝露于相关风险。

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
首页
游戏
合作
发现
我的