typecho新漏洞,强烈建立更新至最新版本!

简介: typecho新漏洞,强烈建立更新至最新版本!

Typecho <= 1.2.0版本出现漏洞!可直接利用的存储型XSS漏洞可以轻松拿shell

此漏洞现有公开的POC两个功能:

  1. 获取cookie
  2. 404.php写入一句话shell
    不像之前的两个后台XSS,这个漏洞危险性很高,可以直接前台拿shell,而且有人给出了具体POC,可以404页面挂一句话木马,我测试了下漏洞可以复现。
    这里就不放出具体方法,防止有人恶意测试

强烈建立更新

这是一个很严重的漏洞,当前最新版1.2.1-rc已经修复此漏洞,大家应该尽快更新到最新版本。

另外建议应安装或者启用WAF防火墙这样可以避免大部分扫描器扫描和过滤XSS、SQL等安全问题。

typecho1.2.1-rc版本项目地址:

typecho1.2.1-rc


若不方便上GitHub,我已经将typecho1.2.1-rc版本下载了,下方下载。

相关文章
|
安全 PHP
为什么定期更新 WordPress 网站?WordPress 开发更新能改变什么?
为什么定期更新 WordPress 网站?WordPress 开发更新能改变什么? 出于多种原因,更新 WordPress 非常重要,包括网站的安全性、可靠性和稳定性以及网站速度。WordPress 更新还可以让您访问最新的功能和工具。
为什么定期更新 WordPress 网站?WordPress 开发更新能改变什么?
|
存储 安全 开发者
企业用WordPress开发插件需要定期更新吗?
企业使用WordPress开发插件时,需要定期更新插件以确保插件的安全性和兼容性。 插件开发者会定期发布更新来修复漏洞、改进功能和确保兼容性。如果插件没有及时更新,那么它可能会存在漏洞或与最新版本的WordPress或其他插件不兼容,从而导致安全和性能问题。除了定期更新插件以确保安全性和兼容性,企业在使用WordPress插件时还有以下一些最佳实践:
|
安全 Java 程序员
解决struts2远程执行漏洞问题升级至2.5.22版本步骤
🍅程序员小王的博客:程序员小王的博客 🍅 欢迎点赞 👍 收藏 ⭐留言 📝 🍅 如有编辑错误联系作者,如果有比较好的文章欢迎分享给我,我会取其精华去其糟粕
611 0
解决struts2远程执行漏洞问题升级至2.5.22版本步骤
xshell6 要继续使用此程序,您必须应用最新的更新或使用新版本。
xshell6 要继续使用此程序,您必须应用最新的更新或使用新版本。
xshell6 要继续使用此程序,您必须应用最新的更新或使用新版本。
|
Ruby 索引 Perl
关于cocopoads找不到最新版本的第三方问题
关于cocopoads找不到最新版本的第三方问题
307 0
关于cocopoads找不到最新版本的第三方问题
【Google Play】内部测试版本分发设置 ( 测试链接 | 配置测试权限 | 下载测试应用 )(二)
【Google Play】内部测试版本分发设置 ( 测试链接 | 配置测试权限 | 下载测试应用 )(二)
302 0
【Google Play】内部测试版本分发设置 ( 测试链接 | 配置测试权限 | 下载测试应用 )(二)
【Google Play】内部测试版本分发设置 ( 测试链接 | 配置测试权限 | 下载测试应用 )(一)
【Google Play】内部测试版本分发设置 ( 测试链接 | 配置测试权限 | 下载测试应用 )(一)
633 0
【Google Play】内部测试版本分发设置 ( 测试链接 | 配置测试权限 | 下载测试应用 )(一)
|
SQL 弹性计算 安全
WordPress4.9 最新版本网站安全漏洞详情与修复
wordpress 目前互联网的市场占有率较高,许多站长以及建站公司都在使用这套开源的博客建站系统来设计网站,wordpress的优化以及html静态化,深受google以及搜索引擎的喜欢,全世界大约有着百分之28的网站都在使用这套系统,国外,外贸网站,个人博客使用的最多。
245 0
WordPress4.9 最新版本网站安全漏洞详情与修复
|
安全 数据库
最新2018年6月份Wordpress通杀全版本漏洞 详情及利用方法
2018年6月29日,wordpress爆出最新漏洞,该网站漏洞通杀所有wordpress版本,包括目
237 0
最新2018年6月份Wordpress通杀全版本漏洞 详情及利用方法