今天看啥  ›  专栏  ›  FreeBuf

Litespeed曝高速缓存漏洞,威胁数百万WordPress网站

FreeBuf  · 公众号  · 互联网安全  · 2024-08-22 19:02

文章预览

近日,有研究人员在插件的用户模拟功能中发现了未经身份验证的权限升级漏洞 (CVE-2024-28000),该漏洞是由 LiteSpeed Cache 6.3.0.1 及以下版本中的弱散列检查引起的。这个漏洞可能会让攻击者在创建恶意管理员账户后接管数百万个网站。 LiteSpeed Cache 是开源的,也是最流行的 WordPress 网站加速插件,拥有超过 500 万的活跃安装量,支持 WooCommerce、bbPress、ClassicPress 和 Yoast SEO。 本月初,安全研究员John Blackbourn向Patchstack的漏洞悬赏计划提交了该漏洞。LiteSpeed团队开发了补丁,并在 8月13日发布的LiteSpeed Cache 6.4版本中一并提供。 一旦有攻击者成功利用该漏洞,任何未经身份验证的访问者都可以获得管理员级别的访问权限,从而通过安装恶意插件、更改关键设置、将流量重定向到恶意网站、向访问者分发恶意软件或窃取用户数据等方式,从而完全控制运行易受 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览