ਵਰਡਪਰੈਸ ਸੰਪਰਕ ਫਾਰਮ 7 ਰੀਡਾਇਰੈਕਸ਼ਨ ਪਲੱਗਇਨ ਵਾਲਪੁਆਇੰਟ

ਵਰਡਪਰੈਸ ਸੰਪਰਕ ਫਾਰਮ 7 ਰੀਡਾਇਰੈਕਸ਼ਨ ਪਲੱਗਇਨ ਵਾਲਪੁਆਇੰਟ


ਵਰਡਪਰੈਸ ਦੇ ਸੰਪਰਕ ਫਾਰਮ 7 ਐਡ-ਆਨ ਪਲੱਗਇਨ ਨੂੰ ਇੱਕ ਵਰਡਪਰੈਸ ਦੇ ਸੰਪਰਕ ਲਈ ਜਾਰੀ ਕੀਤਾ ਗਿਆ ਹੈ ਜੋ ਅਣਅਧਿਕਾਰਤ ਹਮਲਕਾਂ ਨੂੰ “ਆਸਾਨੀ ਨਾਲ” ਫਾਂਸੀ ਲਾਂਚ ਕਰਦਾ ਹੈ. ਕਮਜ਼ੋਰੀ ਨੂੰ ਸੀਵੀਐਸਐਸ ਧਮਕੀ ਦੇ ਧਮਕੀ ਦੇ ਤੀਬਰਤਾ ਪੈਮਾਨੇ ‘ਤੇ ਉੱਚ (8.8 / 10) ਦਰਜਾ ਦਿੱਤਾ ਗਿਆ ਹੈ.

ਵਰਡਫੈਂਸ ਐਡਵਾਈਜ਼ਰੀ ਤੋਂ ਸਕ੍ਰੀਨਸ਼ਾਟ 8.8 ਸੀਵੀਐਸਐਸ ਵਰਖਾਤੀ ਰੇਟਿੰਗ ਦਰਸਾਉਂਦਾ ਹੈ

ਸੰਪਰਕ ਫਾਰਮ 7 ਪਲੱਗਇਨ ਲਈ ਰੀਡਾਇਰੈਕਸ਼ਨ

ਕਮਜ਼ੋਰੀ ਸੰਪਰਕ ਲਈ ਰੀਡਾਇਰੈਕਸ਼ਨ ਨੂੰ ਪ੍ਰਭਾਵਤ ਕਰਦੀ ਹੈ ਫਾਰਮ 7 ਵਰਡਪਰੈਸ ਪਲੱਗਇਨ, ਜੋ ਕਿ 300,000 ਵੈਬਸਾਈਟਾਂ ਤੇ ਸਥਾਪਤ ਕੀਤੀ ਗਈ ਹੈ. ਪਲੱਗਇਨ ਪ੍ਰਸਿੱਧ ਸੰਪਰਕ ਫਾਰਮ 7 ਪਲੱਗਇਨ ਦੀ ਕਾਰਜਸ਼ੀਲਤਾ ਨੂੰ ਵਧਾਉਂਦੀ ਹੈ. ਇਹ ਇੱਕ ਵੈਬਸਾਈਟ ਪ੍ਰਕਾਸ਼ਕ ਨਾ ਸਿਰਫ ਇੱਕ ਉਪਭੋਗਤਾ ਨੂੰ ਕਿਸੇ ਡੇਟਾਬੇਸ ਵਿੱਚ ਰੀਡਾਇਰੈਕਟ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਉਂਦਾ ਹੈ ਬਲਕਿ ਇੱਕ ਡਾਟਾਬੇਸ ਵਿੱਚ ਜਾਣਕਾਰੀ ਨੂੰ ਸਟੋਰ ਕਰਨ, ਅਤੇ ਸਪੈਮਮੀ ਰੂਪਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਵੀ ਜਾਣਕਾਰੀ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ.

ਪਲੱਗਇਨ ਫੰਕਸ਼ਨ ਵਿੱਚ ਕਮਜ਼ੋਰੀ ਪੈਦਾ ਹੁੰਦੀ ਹੈ. ਵਰਡਪਰੈਸ ਫੰਕਸ਼ਨ ਪੀਐਚਪੀ ਕੋਡ ਸਨਿੱਪਟ ਹਨ ਜੋ ਖਾਸ ਕਾਰਜਸ਼ੀਲਤਾ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ. ਖਾਸ ਫੰਕਸ਼ਨ ਜਿਸ ਵਿੱਚ ਫਲਾਅ ਹੁੰਦਾ ਹੈ ਉਸਨੂੰ ਡਾਇਲਟ_ਸੋਕਾਰਡ_ਫਾਈਲ ਫੰਕਸ਼ਨ ਕਿਹਾ ਜਾਂਦਾ ਹੈ. ਉਸ ਫੰਕਸ਼ਨ ਵਿੱਚ ਇੱਕ ਨਾਕਾਫ਼ੀ ਫਾਈਲ ਪਾਥ ਪ੍ਰਮਾਣਿਕਤਾ ਦਾ ਖਿਦੜ ਹੈ, ਜਿਸਦਾ ਅਰਥ ਹੈ ਕਿ ਇਹ ਪ੍ਰਮਾਣਿਤ ਨਹੀਂ ਹੁੰਦਾ ਕਿ ਇਹ ਕੀ ਫੰਕਸ਼ਨ ਵਿੱਚ ਇਨਪੁਟ ਕਰ ਸਕਦਾ ਹੈ ਜੋ ਫਾਇਲਾਂ ਨੂੰ ਹਟਾਉਂਦਾ ਹੈ. ਇਹ ਫਲਾਅ ਇੱਕ ਹਮਲਾਵਰ ਨੂੰ ਮਿਟਾਉਣ ਲਈ ਇੱਕ ਫਾਈਲ ਦਾ ਮਾਰਗ ਨਿਰਧਾਰਤ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਉਂਦਾ ਹੈ.

ਇਸ ਤਰ੍ਹਾਂ, ਇੱਕ ਹਮਲਾਵਰ ਇੱਕ ਮਾਰਗ ਦਰਸਾ ਸਕਦਾ ਹੈ (ਜਿਵੇਂ ਕਿ ../… ਇੱਕ ਆਰਸੀ ਦਾ ਹਮਲਾ ਇੱਕ ਕਿਸਮ ਦਾ ਸ਼ੋਸ਼ਣ ਹੁੰਦਾ ਹੈ ਜੋ ਇੱਕ ਹਮਲਾਵਰ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ (ਇੰਟਰਨੈਟ ਦੇ ਕਿਤੇ ਵੀ) ਅਤੇ ਵੈਬਸਾਈਟ ਦਾ ਨਿਯੰਤਰਣ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਉਂਦਾ ਹੈ.

ਵਰਡਫੈਂਸ ਐਡਵਾਈਜ਼ਰੀ ਦੱਸਦੀ ਹੈ:

“ਇਹ ਗ਼ੈਰ-ਪ੍ਰਮਾਣਿਤ ਹਮਲਕਾਰਾਂ ਲਈ ਸਰਵਰ ਤੇ ਮਨਮਾਨੀ ਫਾਈਲਾਂ ਨੂੰ ਮਿਟਾਉਣ ਲਈ ਇਹ ਸੰਭਵ ਬਣਾਉਂਦਾ ਹੈ, ਜਿਸ ਨੂੰ ਸੱਜਾ ਫਾਈਲ ਮਿਟਾ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ (ਜਿਵੇਂ ਕਿ wp-config.php).”

ਕਮਜ਼ੋਰੀ ਪਲੱਗਇਨ ਦੇ ਸਾਰੇ ਸੰਸਕਰਣਾਂ ਨੂੰ ਪ੍ਰਭਾਵਤ ਕਰਦੀ ਹੈ ਅਤੇ ਵਰਜ਼ਨ 3.2.4 ਸਮੇਤ. ਪ੍ਰਭਾਵਿਤ ਪਲੱਗਇਨ ਦੇ ਉਪਭੋਗਤਾਵਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨਵੀਨਤਮ ਸੰਸਕਰਣ ਤੇ ਪਲੱਗਇਨ ਅਪਡੇਟ ਕਰਨ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ.

ਸ਼ਟਰਸਟੌਕ / ਸਪੋਟੋ ਸਟੂਡੀਓ ਦੁਆਰਾ ਫੀਚਰਡ ਚਿੱਤਰ



Source link

Postagens Similares

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *