இன்ஸ்பிரோ வேர்ட்பிரஸ் தீம் பாதிப்பு 70,000 க்கும் மேற்பட்ட தளங்களை பாதிக்கிறது
WPZOOM ஆல் இன்ஸ்பிரோ வேர்ட்பிரஸ் கருப்பொருளுக்காக ஒரு பாதிப்பு ஆலோசனை வெளியிடப்பட்டது. காணாமல் போன அல்லது தவறான பாதுகாப்பு சரிபார்ப்பு காரணமாக பாதிப்பு எழுகிறது, இது ஒரு குறுக்கு தள கோரிக்கை மோசடி (சிஎஸ்ஆர்எஃப்) தாக்குதலைத் தொடங்க அங்கீகரிக்கப்படாத தாக்குபவருக்கு உதவுகிறது.
குறுக்கு தள கோரிக்கை மோசடி (சி.எஸ்.ஆர்.எஃப்)
ஒரு வேர்ட்பிரஸ் தளத்தின் சூழலில் ஒரு சி.எஸ்.ஆர்.எஃப் பாதிப்பு என்பது ஒரு இணைப்பைக் கிளிக் செய்யும் நிர்வாக சலுகைகளைக் கொண்ட ஒரு பயனரை நம்பியிருக்கும் ஒரு தாக்குதலாகும், இது ஒரு தீங்கிழைக்கும் செயலை செயல்படுத்த பயனரின் நற்சான்றிதழ்களை மேம்படுத்துகிறது. பாதிப்புக்கு சி.வி.எஸ்.எஸ் அச்சுறுத்தல் மதிப்பீடு 8.1 ஒதுக்கப்பட்டுள்ளது.
வேர்ட்ஃபென்ஸ் வேர்ட்பிரஸ் பாதுகாப்பு நிறுவனம் வழங்கிய ஆலோசனை எச்சரித்தது:
“இது அங்கீகரிக்கப்படாத தாக்குபவர்களுக்கு களஞ்சியத்திலிருந்து செருகுநிரல்களை நிறுவுவதை சாத்தியமாக்குகிறது, இது ஒரு தள நிர்வாகியை ஒரு இணைப்பைக் கிளிக் செய்வது போன்ற செயலைச் செய்ய ஒரு தள நிர்வாகியை ஏமாற்ற முடியும்.”
பாதிப்பு 2.1.2 வரை உள்ளிட்ட இன்ஸ்பிரோ தீம் பதிப்புகளை பாதிக்கிறது. பயனர்கள் தங்கள் கருப்பொருளை சமீபத்திய பதிப்பிற்கு புதுப்பிக்க அறிவுறுத்தப்படுகிறார்கள்.
ஷட்டர்ஸ்டாக்/கசான்த்சேவா ஓல்கா வழங்கிய படம்
