WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险
2024-02-08 07:07
Odaily星球日报讯 新加坡网络安全局 (CSA) 强调,Web开发平台WordPress的加密货币小工具插件“Cryptocurrency Widgets – Price Ticker & Coins List”包含一个可用于提取敏感信息的严重漏洞。根据安全公司CVE Program的说法,该插件是由名为“narinder-singh”的供应商提供的,2.0至2.6.5版本均被发现携带该漏洞。
上述漏洞允许未经身份验证的攻击者将额外的SQL查询附加到现有查询中,从而从数据库中提取敏感信息。新加坡网络紧急响应小组 (SingCERT)发布的安全公告对该插件漏洞的评分9.8/10,属于“严重”级别。(Cointelegraph)
上述漏洞允许未经身份验证的攻击者将额外的SQL查询附加到现有查询中,从而从数据库中提取敏感信息。新加坡网络紧急响应小组 (SingCERT)发布的安全公告对该插件漏洞的评分9.8/10,属于“严重”级别。(Cointelegraph)
2025-11-01 14:36
“10.11至今胜率100%巨鲸”加仓比特币多单,最新持仓量达1070.02枚
2025-11-01 13:24
DASH突破70美元,24H涨幅55.8%
2025-11-01 13:06
马来西亚央行发布三年路线图,将试点资产代币化项目
2025-11-01 12:22
新罕布什尔州放松加密挖矿监管法案陷入僵局,暂被退回审查
2025-11-01 12:21
伯克希尔哈撒韦现金储备达到创纪录的3816.7亿美元
2025-11-01 11:36
AllianceDAO联创QwQiao:多数聪明交易员已转向看空,市场情绪日趋谨慎
2025-11-01 14:36
“10.11至今胜率100%巨鲸”加仓比特币多单,最新持仓量达1070.02枚
2025-11-01 13:24
DASH突破70美元,24H涨幅55.8%
2025-11-01 13:06
马来西亚央行发布三年路线图,将试点资产代币化项目
2025-11-01 12:22
新罕布什尔州放松加密挖矿监管法案陷入僵局,暂被退回审查
2025-11-01 12:21
伯克希尔哈撒韦现金储备达到创纪录的3816.7亿美元
2025-11-01 11:36
AllianceDAO联创QwQiao:多数聪明交易员已转向看空,市场情绪日趋谨慎
下载Odaily星球日报app
让一部分人先读懂 Web3.0
