Wordpress-Plugin WP Statistics: SQL-Injection-Attacke

Eine Sicherheitslücke in dem WordPress-Plugin WP Statistics hat zur Folge, dass ein entfernter Angreifer unberechtigt auf eigentlich gesicherte Informationen zugreifen kann. WP Statistics sammelt Statistiken über Website-Besucher und visualisiert diese Daten. Ursache der Schwachstelle ist eine SQL-Injection-Schwachstelle. Die Attacke ist allerdings nur möglich, wenn das Record-Exclusion-Feature aktiviert ist. Unter Umständen können entfernter Angreifer so auch an Passwort-Hashes aus der Datenbank gelangen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben