知名WordPress缓存插件W3 Total Cache近期被曝存在PHP命令注入漏洞,安全专家警告该漏洞可能让攻击者在服务器上执行恶意命令。该漏洞让黑客可利用特定请求绕过安全限制,严重时可能导致网站被完全控制,对数百万使用该插件的网站构成威胁。
安全分析建议,网站管理员应尽快检查所用插件版本,关注厂商是否发布安全补丁,并及时更新,以防黑客利用漏洞发起攻击。
知名WordPress缓存插件W3 Total Cache近期被曝存在PHP命令注入漏洞,安全专家警告该漏洞可能让攻击者在服务器上执行恶意命令。该漏洞让黑客可利用特定请求绕过安全限制,严重时可能导致网站被完全控制,对数百万使用该插件的网站构成威胁。
安全分析建议,网站管理员应尽快检查所用插件版本,关注厂商是否发布安全补丁,并及时更新,以防黑客利用漏洞发起攻击。