WordPress口令重置用戶名枚舉漏洞
發(fā)表時(shí)間:2023-05-24 來(lái)源:明輝站整理相關(guān)軟件相關(guān)文章人氣:
[摘要]影響版本: WordPress 2.6.5/WordPress MU 2.7.1程序介紹: WordPress是一款免費(fèi)的論壇Blog系統(tǒng)。 漏洞分析:WordPress對(duì)于使用已有的用戶名...
影響版本:
WordPress 2.6.5/WordPress MU 2.7.1
程序介紹:
WordPress是一款免費(fèi)的論壇Blog系統(tǒng)。
漏洞分析:
WordPress對(duì)于使用已有的用戶名和不存在用戶名的登錄嘗試會(huì)返回不同的結(jié)果, 這降低了暴力猜測(cè)攻擊的復(fù)雜性;此外在使用口令重置界面請(qǐng)求新口令的時(shí)候, 對(duì)于已有的和不存在的用戶名也會(huì)返回不同的結(jié)果。
解決方案:
廠商補(bǔ)。
WordPress
---------
目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序, 我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:
http://wordpress.org/
上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識(shí),學(xué)習(xí)了安全知識(shí),幾乎可以讓你免費(fèi)電腦中毒的煩擾。