風險提示:防範以"虛擬貨幣""區塊鏈"名義進行非法集資的風險。——銀保監會等五部門
資訊
發現
搜索
登錄
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情
WordPress的加密貨幣小工具外掛程式存在嚴重漏洞,有洩漏敏感資訊的風險
2024-02-08 07:07
Odaily訊新加坡網路安全局(CSA) 強調,Web開發平台WordPress的加密貨幣小工具外掛程式「Cryptocurrency Widgets – Price Ticker Coins List」包含一個可用於擷取敏感資訊的嚴重漏洞。根據安全公司CVE Program的說法,該插件是由名為「narinder-singh」的供應商提供的,2.0至2.6.5版本均被發現攜帶該漏洞。上述漏洞允許未經身份驗證的攻擊者將額外的SQL查詢附加到現有查詢中,從而從數據庫中提取敏感信息。新加坡網絡緊急應變小組(SingCERT)發布的安全公告對該插件漏洞的評分9.8/10,屬於「嚴重」等級。 (Cointelegraph)