pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
WordPress远程拒绝服务漏洞
作者:本站综合    来源:www.pchwz.com    更新时间:2013年07月12日

  WordPress3.5.1远程拒绝服务漏洞

  博主你的独立博客如果搭建在WordPress3.5.1的话就要注意了,目前据说这个版本暴出了远程拒绝服务漏洞,如果官方已经出了升级的版本,请尽快升级,如果还没有就请采用本文提及的办法临时解决掉这个漏洞。

  WordPress 3.5.1 crypt_private()远程拒绝服务漏洞(CVE-2013-2173)SSV-ID: 60863

  SSV-AppDir: WordPress漏洞

  发布时间: 2013-06-11 (GMT+0800)

  漏洞版本:WordPress 3.5.1漏洞描述:BUGTRAQ ID: 60477

  CVE(CAN) ID: CVE-2013-2173

  WordPress是一种使用PHP语言和MySQL数据库开发的Blog。

  WordPress的加密模块class-phpass.php中存在安全漏洞,可导致拒绝服务。要利用此漏洞需要至少一个帖子受到密码保护。<* 参考

  rgod (rgod@autistici.org)

  http://seclists.org/bugtraq/2013/Jun/41

  https://vndh.net/note:wordpress-351-denial-service

  *>

  Sebug安全建议:临时解决方法:

  在厂商发布补丁或者升级之前,Sebug建议您采取以下措施以降低威胁:

  --- wp-includes/class-phpass.php

  +++ wp-includes/class-phpass.php

  @@ -120,7 +120,7 @@

  return $output;

  $count_log2 = strpos($this->itoa64, $setting[3]);

  - if ($count_log2 < 7 || $count_log2 > 30)

  + if ($count_log2 < 7 || $count_log2 > 13)

  return $output;

  $count = 1 << $count_log2;

  厂商补丁:

  WordPress

  ---------

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本。

  希望广大博主不要忽视了网络安全,自己辛辛苦苦写的东西就岌岌可危了。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:“微博007”分析你的个性特征      下一篇全面泄密时代网络安全刻不容缓
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除