WordPress 插件 AIOS被爆漏洞

7 月 14 日消息,All-In-One Security(AIOS)是一款热门的 wordpress 网页插件,目前全球有超过 100 万个站点使用。

WordPress 插件 AIOS被爆漏洞插图

AIOS 近日曝出安全漏洞,该插件以明文纯文本形式记录用户密码,站长可以访问数据库直接查看和提取这些密码。

AIOS 今天发布了安全补丁,修复了上述安全漏洞。

AIOS 在授权过程中收集用户密码。根据开发者的说法,记录明文密码是由于今年 5 月发布的 AIOS 5.1.9 代码中出现的软件错误所致。

开发者本周发布了 AIOS 5.2.0,安装后可修复写入密码的问题,会删除之前添加到数据库的数据。

AIOS 开发人员的代表证实了这一点,“您必须以顶级管理员权限登录才能利用此 bug。”IT之家注:信息安全专家长期以来一直不鼓励网站管理员以明文形式存储密码。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
个人中心
购物车
优惠劵
搜索

百度云防护为本站提供网站防护、CDN加速服务