WordPress实时聊天插件中的新漏洞允许黑客窃取和劫持会话
发布时间:2022-10-24 05:42:57 263
相关标签: # 漏洞# 研究# 攻击# 网络安全

Alert Logic的网络安全研究人员发现,该漏洞源于对身份验证的不正确验证检查,这显然可能允许未经验证的用户访问受限制的REST API端点。

- 窃取所有聊天会话的整个聊天历史记录,
- 修改或删除聊天记录,
- 将消息注入活动聊天会话,假装成客户支持代理,
- 作为拒绝服务(DoS)攻击的一部分,强制终止活动聊天会话。
虽然研究人员还没有看到任何在野外积极利用该漏洞的行为,但强烈建议WordPress管理员尽快安装最新版本的插件。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报