All In One SEO 插件低于4.9.3版本存在?REST API 端點(diǎn)漏洞

All in One SEO 是使用最廣泛的 WordPress SEO 插件之一,已安裝在超過(guò) 300 萬(wàn)個(gè)網(wǎng)站上。近期它被發(fā)現(xiàn)存在安全漏洞,低權(quán)限用戶可能利用該漏洞訪問網(wǎng)站的全局 AI 訪問令牌,從而濫用插件的人工智能功能,攻擊者甚至可能利用受影響網(wǎng)站的 AIOSEO AI 積分和 AI 功能生成內(nèi)容或消耗積分。

據(jù) Wordfence 稱,該漏洞是由插件使用的特定 REST API 端點(diǎn)缺少權(quán)限檢查造成的,這使得具有貢獻(xiàn)者級(jí)別訪問權(quán)限的用戶能夠查看全局 AI 訪問令牌。

該漏洞影響 All in One SEO 的所有版本,包括 4.9.2 及更早版本。該漏洞已在 4.9.3 版本中得到修復(fù),請(qǐng)盡快更新!

原文連接

歡迎關(guān)注WordPress大學(xué)公眾號(hào) WPDAXUE
0 條回復(fù) A文章作者 M管理員
    暫無(wú)討論,說(shuō)說(shuō)你的看法吧
?
個(gè)人中心
購(gòu)物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索

泰和县| 博乐市| 青海省| 东乡族自治县| 中牟县| 华阴市| 楚雄市| 吐鲁番市| 西丰县| 榆林市| 奇台县| 威海市| 民乐县| 五华县| 定襄县| 台江县| 于都县| 延庆县| 津市市| 开鲁县| 广河县| 五河县| 海南省| 宣武区| 丰镇市| 桂平市| 庄河市| 安溪县| 海南省| 宁晋县| 会昌县| 蒙阴县| 常山县| 卢氏县| 甘洛县| 阜阳市| 乐平市| 永川市| 山东省| 油尖旺区| 阿巴嘎旗|