typecho新漏洞,强烈建立更新至最新版本!

简介: typecho新漏洞,强烈建立更新至最新版本!

Typecho <= 1.2.0版本出现漏洞!可直接利用的存储型XSS漏洞可以轻松拿shell

此漏洞现有公开的POC两个功能:

  1. 获取cookie
  2. 404.php写入一句话shell
    不像之前的两个后台XSS,这个漏洞危险性很高,可以直接前台拿shell,而且有人给出了具体POC,可以404页面挂一句话木马,我测试了下漏洞可以复现。
    这里就不放出具体方法,防止有人恶意测试

强烈建立更新

这是一个很严重的漏洞,当前最新版1.2.1-rc已经修复此漏洞,大家应该尽快更新到最新版本。

另外建议应安装或者启用WAF防火墙这样可以避免大部分扫描器扫描和过滤XSS、SQL等安全问题。

typecho1.2.1-rc版本项目地址:

typecho1.2.1-rc


若不方便上GitHub,我已经将typecho1.2.1-rc版本下载了,下方下载。

相关文章
|
安全 PHP
为什么定期更新 WordPress 网站?WordPress 开发更新能改变什么?
为什么定期更新 WordPress 网站?WordPress 开发更新能改变什么? 出于多种原因,更新 WordPress 非常重要,包括网站的安全性、可靠性和稳定性以及网站速度。WordPress 更新还可以让您访问最新的功能和工具。
为什么定期更新 WordPress 网站?WordPress 开发更新能改变什么?
|
存储 安全 开发者
企业用WordPress开发插件需要定期更新吗?
企业使用WordPress开发插件时,需要定期更新插件以确保插件的安全性和兼容性。 插件开发者会定期发布更新来修复漏洞、改进功能和确保兼容性。如果插件没有及时更新,那么它可能会存在漏洞或与最新版本的WordPress或其他插件不兼容,从而导致安全和性能问题。除了定期更新插件以确保安全性和兼容性,企业在使用WordPress插件时还有以下一些最佳实践:
|
Ruby 索引 Perl
关于cocopoads找不到最新版本的第三方问题
关于cocopoads找不到最新版本的第三方问题
290 0
关于cocopoads找不到最新版本的第三方问题
|
Web App开发 安全 Windows
win10_x64更新错误解决: 安装一些更新时出现问题,但我们稍后会重试。如果持续出现这些问题,并且你想要搜索Web或联系支持人员以获取相关信息,以下信息可能会对你有帮助:
可能的原因:  1、windows 服务没打开 win+r,打开【运行】对话框 输入 【service.msc】 找到 【Windows Firewall】和【Internet connection sharing】 都启动,并设为【自动】,重新启动 【设置】--【更新和安全】 2、设置的代理,但是代理没打开 将设置的代理服务器打开。
7045 0
|
Web App开发 开发者
Chrome 团队提交补丁:阻止用户「查看网页源代码」
Chrome 团队提交补丁:阻止用户「查看网页源代码」
172 0
Chrome  团队提交补丁:阻止用户「查看网页源代码」
|
安全 数据库
最新2018年6月份Wordpress通杀全版本漏洞 详情及利用方法
2018年6月29日,wordpress爆出最新漏洞,该网站漏洞通杀所有wordpress版本,包括目
231 0
最新2018年6月份Wordpress通杀全版本漏洞 详情及利用方法
|
SQL 弹性计算 安全
WordPress4.9 最新版本网站安全漏洞详情与修复
wordpress 目前互联网的市场占有率较高,许多站长以及建站公司都在使用这套开源的博客建站系统来设计网站,wordpress的优化以及html静态化,深受google以及搜索引擎的喜欢,全世界大约有着百分之28的网站都在使用这套系统,国外,外贸网站,个人博客使用的最多。
228 0
WordPress4.9 最新版本网站安全漏洞详情与修复
|
Web App开发 安全 Java
Struts2漏洞利用工具下载(更新2017-V1.8版增加S2-045/S2-046)
Struts2漏洞利用工具下载(已更新V1.8版)      2017-03-21:增加S2-046,官方发布S2-046和S2-045漏洞引发原因一样,只是利用漏洞的位置发生了变化,S2-046方式可能绕过部分WAF防护,存在S2-045就存在S2-046。
3223 0