Lỗ hổng SQL Injection trong hơn 300,000+ website WordPress
Một lỗ hổng SQL Injection tìm thấy trong plugin WP Statistics được cài đặt trên hơn 300,000 website. Lỗ hổng có thể bị khai thác bởi tin tặc nhằm đánh cắp cơ sở dữ liệu và nguy cơ chiếm quyền điều khiển toàn bộ website từ xa.
WP Statistics là một plugin được sử dụng rất phổ biến cho phép quản trị viên có được thông tin chi tiết về số lượng người dùng hiện đang trực tuyến trên trang của mình, số lượng khách truy cập và thống kê khác. WP Statistics hiện đang tồn tại lỗ hổng SQL Injection cho phép tin tặc khai thác từ xa thông qua một tài khoản và có thể đánh cắp thông tin nhạy cảm và truy cập trái phép vào website.
SQL Injection là một lỗ hổng ứng dụng web cho phép tin tặc “tiêm” mã độc theo cấu trúc SQL trực tiếp vào CSDL của website để đọc, thay đổi, xóa cơ sở dữ liệu và đánh cắp toàn bộ cơ sở dữ liệu của webste, bao gồm cả dữ liệu về người dùng.
… [Trackback]
[…] Here you can find 41940 additional Info on that Topic: securitydaily.net/300000-website-chua-lo-hong-sql-injection/ […]
… [Trackback]
[…] Info to that Topic: securitydaily.net/300000-website-chua-lo-hong-sql-injection/ […]