超百万站点使用,WordPress插件AIOS以明文记录密码:现已修复
发布时间:2023-07-14 11:44 文章来源:IT之家 阅读量:16626
,All-In-One Security是一款热门的 WordPress 网页插件,目前全球有超过 100 万个站点使用。
AIOS 近日曝出安全漏洞,该插件以明文纯文本形式记录用户密码,站长可以访问数据库直接查看和提取这些密码。
AIOS 今天发布了安全补丁,修复了上述安全漏洞。
AIOS 在授权过程中收集用户密码。根据开发者的说法,记录明文密码是由于今年 5 月发布的 AIOS 5.1.9 代码中出现的软件错误所致。
开发者本周发布了 AIOS 5.2.0,安装后可修复写入密码的问题,会删除之前添加到数据库的数据。
AIOS 开发人员的代表证实了这一点,“您必须以顶级管理员权限登录才能利用此 bug。”IT之家注:信息安全专家长期以来一直不鼓励网站管理员以明文形式存储密码。
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。
推荐阅读
-
中国平安上半年原保费收入4598.48亿元同比增长7.18%...
今日,《中国平安保险股份有限公司保费收入公告》发布。公告显示,中国平安保险股... -
名爵MGEX4电动概念车亮相,战斗气息十足...
,名爵在古德伍德速度节上推出了一款全新的概念车,名为EX4,这是一款双电机的... -
华为去年专利收入达5.6亿美元,4G/5G手机每台收费上限1.5...
感谢IT之家网友西窗旧事的线索投递! ,华为今日在深圳召开“跨越创新边界—... -
央行副行长刘国强:我国物价相对比较平稳下半年不会有通缩风险...
今日,国务院新闻办公室举行新闻发布会,央行副行长刘国强出席发布会介绍2023... -
百度旗下小度青禾第二款手机入网照公开,高辨识度绿色后盖瞩目...
,一款型号为XD-SEE00-2302的5G手机在工信部网站公布了证件照,预... -
苏银理财:保护消费权益,护航美好生活...
金融消费者权益保护具体而细微,关系千家万户。近年来,消费者权益保护成为金融行... -
五矿信托上半年营收同比下降26.89%净利同比下降33.88%...
今日,五矿资本发布五矿信托等2023年半年度未经审计财务报表显示,上半年五矿... -
加大金融支持上半年银行信贷重点投放制造业、涉农等领域...
中国人民银行发布的2023年上半年金融统计数据报告显示,上半年人民币贷款增加... -
“京东物流超脑”数智化供应链产品亮相,可生成仓储布局三维可视化方...
,2023京东全球科技探索者大会在北京举行,京东言犀大模型正式推出,京东物流... -
消息称英伟达正与Arm谈判,希望成为其IPO的锚定投资者...
感谢IT之家网友西窗旧事的线索投递! 北京时间7月12日下午消息,据报道,... -
北汽集团上半年销量81.9万辆,北京奔驰超额完成销售利润...
感谢IT之家网友华南吴彦祖的线索投递! ,北汽集团现公布了2023年半年度... -
文石海外推出OnyxBOOXPalma阅读器:6.13英寸墨水屏...
感谢IT之家网友华南吴彦祖的线索投递! ,文石近日于海外推出了OnyxBO...