WordPress WPDB SQL注入漏洞
2017-11-01
综述
当地时间2017年10月31日,WordPress官方发布了4.8.3安全更新,修复了一个存在于之前全版本的SQL注入漏洞。该漏洞源于$wpdb->prepare()可以生成危险的查询命令,导致潜在的SQL注入。WordPress核心并不容易直接受到该漏洞影响,但WordPress官方也加强了插件和主题的安全以防止该漏洞被触发。
相关链接:
https://wordpress.org/news/2017/10/wordpress-4-8-3-security-release/
受影响的版本
WordPress <= 4.8.2
不受影响的版本
WordPress 4.8.3
解决方案
WordPress官方已经发布了最新版本4.8.3修复了该漏洞,使用4.8.2及之前版本的用户应及时升级至4.8.3版本来防护该漏洞。
参考链接:
https://wordpress.org/download/
声 明
本安全公告仅用来描述可能存在的安全问题,44118太阳成城集团不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,44118太阳成城集团以及安全公告作者不为此承担任何责任。44118太阳成城集团拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经44118太阳成城集团允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。