• hjc888黄金城老品牌

    hjc888黄金城老品牌

    hjc888黄金城老品牌科技

    • 安全产品与方案

      安全产品与方案
    • 基础设施安全

      基础设施安全
    • 数据安全

      数据安全
    • 云计算安全

      云计算安全
    • 工业互联网安全

      工业互联网安全
    • 物联网安全

      物联网安全
    • 信息技术应用创新

      信息技术应用创新
    • 全部产品

      全部产品
    • 全部解决方案

      全部解决方案

    基础设施安全


    • 政府

      政府
    • 运营商

      运营商
    • 金融

      金融
    • 能源

      能源
    • 交通

      交通
    • 企业

      企业
    • 科教文卫

      科教文卫

    返回列表

    WordPress display-widgets 插件后门漏洞分析

    2017-09-15

    发布者:hjc888黄金城老品牌科技

    事件综述

    近日世界知名内容管理系统WordPress官方发布声明称Display Widgets插件存在恶意代码,很可能是插件开发者留下的后门,此插件大概有200,000站点在使用!该后门上传服务器数据到第三方服务器,包括IP地址,UserAgent,站点相关信息等。


    相关链接如下:
    http://wordpress.org/support/topic/display-widgets-plugin-v2-6-3-1-includes-hacking-code/

    存在后门的插件版本:

     Version 2.6.1——Version 2.6.3.1
    目前官方已经删除了存在漏洞的插件版本。

    漏洞分析

    官方已经根性了最新版本 2.7 ,所以 ,所以 我们来看最新的 2.7 和存在后门的 2.6.2 2.6.2 的 区别 。

    正常情况下 display widgets插件 只存在一个主文件 ,但是在 2.6.2 2.6.2 中多了一个 geolocations.php文件:

    您的信息

    *姓名
    *联系电话
    *邮箱
    *所在行业
    *所在公司
    *验证码
    提交到邮箱

    <<上一篇

    新型IoT机顶盒恶意软件Rowdy网络分析报告

    >>下一篇

    Struts2 s2-052 REST插件远程代码执行 技术分析与防护方案

    您的联系方式

    *姓名
    *单位名称
    *联系方式
    *验证码
    提交到邮箱

    购买热线

    • 购买咨询:

      400-818-6868-1

    提交项目需求

    欢迎加入hjc888黄金城老品牌科技,成为我们的合作伙伴!
    • *请描述您的需求
    • *最终客户名称
    • *项目名称
    • 您感兴趣的产品
    • 项目预算
    您的联系方式
    • *姓名
    • *联系电话
    • *邮箱
    • *职务
    • *公司
    • *城市
    • *行业
    • *验证码
    • 提交到邮箱

    服务支持

    智能客服
    智能客服
    购买/售后技术问题
    盟管家-售后服务系统
    盟管家-售后服务系统
    在线提单|智能问答|知识库
    支持热线
    支持热线
    400-818-6868
    hjc888黄金城老品牌科技社区
    hjc888黄金城老品牌科技社区
    资料下载|在线问答|技术交流
    微博
    微博

    微博

    微信
    微信

    微信

    B站
    B站

    B站

    抖音
    抖音

    抖音

    视频号
    视频号

    视频号

    服务热线

    400-818-6868

    服务时间

    7*24小时

    © 2024 NSFOCUS hjc888黄金城老品牌科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证48052245号