响应式广告位

超百万站点使用,WordPress 插件 AIOS 以明文记录密码:现已修复

7 月 14 日消息,All-In-One Security(AIOS)是一款热门的 WordPress 网页插件,目前全世界有超过 100 万个站点使用。
超百万站点使用,WordPress 插件 AIOS 以明文记录密码:现已修复
图源:Pixabay
AIOS 近日曝出平安漏洞,该插件以明文纯文本形式记录用户暗码,站长可以拜访数据库直接查看和提取这些暗码。
AIOS 今天发布了平安补丁,修复了上述平安漏洞。
AIOS 在授权过程中收集用户暗码。按照开发者的说法,记录明文暗码是由于本年 5 月发布的 AIOS 5.1.9 代码中出现的软件错误所致。
开发者本周发布了 AIOS 5.2.0,装置后可修复写入暗码的问题,会删除之前添加到数据库的数据。
AIOS 开发人员的代表证实了这一点,“您必需以顶级管理员权限登录才能利用此 bug。”IT之家注:信息平安专家长时间以来一直不鼓励网站管理员以明文形式存储暗码。

© 版权声明
THE END
喜欢就支持一下吧
点赞898 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容