歡迎您來到潮人地東莞seo博客,本站專業免費分享多元化的seo網站優化技術干貨以及解答seo各種常見問題的博客網站

當前位置:seo博客首頁 > seo心得 >

seo優化方法之:WordPress高危REST API內容注入漏洞

發布時間:2023-03-24 16:30:01 文章出處:潮人地東莞seo博客 作者:東莞seo博客 閱讀數量:

潮人地東莞seo博客小編下面跟大家分享關于seo優化方法之:WordPress高危REST API內容注入漏洞等問題,希望seo專員在做seo優化的過程中有所幫助,內容僅供參考。

wordpress網站開源程序是現在互聯網比較流行的程序之一,對于wordpress程序的安全性也是很多朋友比較關注的內容。今天潮人地東莞seo博客和朋友們分享的主題就是關于wordpress高危REST API內容注入漏洞的相關內容,內容正文部分轉載自百度安全指數官網。

seo優化方法之:WordPress高危REST API內容注入漏洞

在 REST API 自動包含在 WordPress4.7 以上的版本, WordPress REST API 提供了一組易于使用的HTTP端點,可以使用戶以簡單的JSON格式訪問網站的數據,包括用戶,帖子,分類等。檢索或更新數據與發送HTTP請求一樣簡單。上周,一個由 REST API 引起的影響 WorePress4.7.0 和 4.7.1 版本的漏洞被披露,該漏洞可以導致WordPress所有文章內容可以未經驗證被查看,修改,刪除,甚至創建新的文章,危害巨大。

seo博客相關推薦閱讀:seo博客技術分享:如何發外鏈才是有效的,提升排名效果好

網站后臺seo優化怎么做洞影響

安全指數對全網wordpress站點(中國區100402個站點)進行觀測,給出如下數據:

1、存在WordPress REST API 內容注入0day的域名數量,4.7版本1391個,4.7.1版本5356個。存在漏洞的版本占比6%,詳細如下圖:

seo優化方法之:WordPress高危REST API內容注入漏洞

2、漏洞修復速度

我們對漏洞修復速度進行監控,最近一周的數據如下:

seo優化方法之:WordPress高危REST API內容注入漏洞

修復建議

1、升級到WordPress4.7.2版本;

2、使用百度云加速WAF防火墻進行防御;

3、添加網站至安全指數,及時了解網站組件突發/0day漏洞。

事件時間線

2017年1月26日,wordpress在官方微博上發布4.7.2版本用于修復高危漏洞,建議wordpress用戶進行安全升級,在文中提到了對Sucuri等多位漏洞提交者的感激。

2017年2月1日,Sucuri WAF在官方微博上發布WordPress高危漏洞——REST API內容注入/權限提升漏洞的詳細細節。

2017年2月1日,CloudFlare發布對該漏洞的WAF防御規則。

2017年2月2日,Exploit Database收錄該漏洞,并給出了對應的PoC檢測工具(python版本與ruby版本)。

2017年2月2日,Dustin Warren(個人)在packet storm上給出exploit腳本。

2017年2月2日, Rony Das(個人) 在github 給出exploit腳本。

2017年2月3日,exploit腳本在pastebin站點擴散。

了解更多

https://blog.sucuri.net/2017/02/content-injection-vulnerability-wordpress-rest-api.html

https://www.exploit-db.com/橫縣網站seo優化排名exploits/41223/

https://www.exploit-db.com/exploits/41224/

https://packetstormsecurity.com/files/140893

https://www.seebug.org/vuldb/ssvid-92637

http://paper.seebug.org/20很好的seo網站優化8/

https://www.secpulse.com/archives/55280.html

以上是潮人地東莞seo博客跟大家分享關于seo優化方法之:WordPress高危REST API內容注入漏洞等問題,希望能對大家有所幫助,若有不足之處,請諒解,我們大家可以一起討論關于網站seo優化排名的技巧,一起學習,以上內容僅供參考。

閱讀全文
本文標題"seo優化方法之:WordPress高危REST API內容注入漏洞":http://www.420113.com/xd/11860.html
本文版權歸潮人地seo博客所有,歡迎轉載,但未經作者同意必須在文章頁面給出原文連接,否則保留追究法律責任的權利。
標簽:
合作伙伴
主站蜘蛛池模板: 亚洲爆乳AAA无码专区| 精品久久久久久久无码| 超清纯白嫩大学生无码网站| 成人无码精品一区二区三区| 日韩人妻无码精品专区| 亚洲国产精品无码第一区二区三区| 精品久久久久久无码人妻热| 无码H肉动漫在线观看| 狠狠久久精品中文字幕无码 | 无码囯产精品一区二区免费| 亚洲av无码一区二区三区天堂| 亚洲国产精品无码一线岛国| 东京热av人妻无码| 久久久久av无码免费网| 国产成人精品一区二区三区无码| 极品无码国模国产在线观看| 无码日韩精品一区二区三区免费| 精品久久久久久无码人妻蜜桃 | 无码av中文一区二区三区桃花岛| 亚洲成AV人片天堂网无码| 一区二区三区无码高清视频| 亚洲AV无码一区二区三区牲色| 国产成人无码精品一区二区三区| 人妻无码aⅴ不卡中文字幕| 最新亚洲人成无码网www电影| 亚洲国产精品无码久久九九大片 | 成年午夜无码av片在线观看| 国产精品无码无卡在线观看久 | 亚洲色无码国产精品网站可下载| 亚洲AV永久无码区成人网站| 成在人线av无码免费高潮喷水| 秋霞鲁丝片无码av| 日日摸日日碰人妻无码| 日韩加勒比一本无码精品| 无码日韩人妻AV一区二区三区 | 亚洲日产无码中文字幕| 永久免费AV无码网站国产 | 国产成人亚洲综合无码| 无码国模国产在线无码精品国产自在久国产 | 亚洲综合无码一区二区| 日韩人妻无码中文字幕视频|