LiteSpeed Cache插件被曝“关键”漏洞:影响数百万

2024-08-23 11:49:15

  科技媒体 bleepingcomputer 昨日发布博文,报道称 LiteSpeed Cache WordPress 插件存在“关键”漏洞,

  LiteSpeed Cache 简介

  注:LiteSpeed Cache 是一款开源 WordPress 插件,也是最受欢迎的 WordPress 网站加速插件,拥有超过 500 万个有效安装,支持 WooCommerce、bbPress、ClassicPress 和 Yoast SEO。

  漏洞介绍

  该漏洞追踪编号为 CVE-2024-28000,是由 LiteSpeed Cache 6.3.0.1 及 6.3.0.1 版中的弱散列检查引起的。

  任何未经身份认证的用户利用该漏洞后,可以获得管理员级别的访问权限,从而通过安装恶意插件、更改关键设置、将流量重定向到恶意网站、向访问者分发恶意软件或窃取用户数据,完全掌控网站。

  安全研究员约翰-布莱克伯恩于 8 月 1 日向 Patchstack 的漏洞悬赏计划提交了该漏洞。

  LiteSpeed 团队开发了一个补丁,并随 8 月 13 日发布的 LiteSpeed Cache 6.4 版本一起发布。

下一篇:浪潮信息发布源 2.0-M32 大模型 4bit 8bit 量化版
上一篇:星途瑶光“精英版”上市:14.98万元起,新增绿色
返回顶部小火箭