ತಿಳುವಳಿಕೆಯ-ಭದ್ರತೆ
ಭದ್ರತಾ ಸಲಹೆಃ ಡಬ್ಲ್ಯೂ. ಪಿ.-ಸೂಪರ್-ಕ್ಯಾಷೆಯಲ್ಲಿ ನಿರಂತರವಾದ ಎಕ್ಸ್. ಎಸ್. ಎಸ್.
ಕೊನೆಯದಾಗಿ ನವೀಕರಿಸಿದ 2019-04-26
ಭದ್ರತೆಯ ಅಪಾಯ: ಅಪಾಯಕಾರಿಯಾಗಿದೆ.
ಶೋಷಣೆಯ ಮಟ್ಟ: ತುಂಬಾ ಸುಲಭ/ರಿಮೋಟ್
ಡ್ರೆಡ್ ಸ್ಕೋರ್: 8/10
ದುರ್ಬಲತೆ: ಪರ್ಸಿಸ್ಟೆಂಟ್ ಎಕ್ಸ್ಎಸ್ಎಸ್
ಪ್ಯಾಚ್ ಮಾಡಲಾದ ಆವೃತ್ತಿ: 1.4.4
ಈ ದುರ್ಬಲತೆಯನ್ನು ಬಳಸಿಕೊಂಡು, ಎಚ್ಚರಿಕೆಯಿಂದ ರಚಿಸಲಾದ ಪ್ರಶ್ನೆಯನ್ನು ಬಳಸುವ ಆಕ್ರಮಣಕಾರನು ಪ್ಲಗಿನ್ನ ಕ್ಯಾಶ್ ಮಾಡಲಾದ ಕಡತ ಪಟ್ಟಿ ಪುಟಕ್ಕೆ ದುರುದ್ದೇಶಪೂರಿತ ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ಸೇರಿಸಬಹುದು. ಈ ಪುಟವನ್ನು ಪ್ರದರ್ಶಿಸಲು ಮಾನ್ಯವಾದ ನೋನ್ಸ್ ಅಗತ್ಯವಿರುವುದರಿಂದ, ಯಶಸ್ವಿ ಬಳಕೆಗೆ ಸೈಟ್ನ ನಿರ್ವಾಹಕರು ಆ ನಿರ್ದಿಷ್ಟ ವಿಭಾಗವನ್ನು ಕೈಯಿಂದ ನೋಡಬೇಕಾಗುತ್ತದೆ.
ಕಾರ್ಯಗತಗೊಳಿಸಿದಾಗ, ಚುಚ್ಚುಮದ್ದಿನ ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ಸೈಟ್ಗೆ ಹೊಸ ನಿರ್ವಾಹಕ ಖಾತೆಯನ್ನು ಸೇರಿಸುವುದು, WordPress ಥೀಮ್ ಆವೃತ್ತಿ ಉಪಕರಣಗಳನ್ನು ಬಳಸುವ ಮೂಲಕ ಹಿಂಬಾಗಿಲನ್ನು ಚುಚ್ಚುವುದು ಮುಂತಾದ ಅನೇಕ ಇತರ ಕಾರ್ಯಗಳನ್ನು ನಿರ್ವಹಿಸಲು ಬಳಸಬಹುದು.
ತುರ್ತು XSS ಭದ್ರತಾ ದುರ್ಬಲತೆಯನ್ನು ಪರಿಹರಿಸಲು WP ಸೂಪರ್ ಕ್ಯಾಶ್ಗಾಗಿ ನವೀಕರಣವನ್ನು ಇತ್ತೀಚೆಗೆ ಬಿಡುಗಡೆ ಮಾಡಲಾಗಿದೆ. ನೀವು ಸಾಧ್ಯವಾದಷ್ಟು ಬೇಗ ಪ್ಲಗಿನ್ ಅನ್ನು ನವೀಕರಿಸಲು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.
ಅಧಿಕೃತ ಸಂಪರ್ಕಃ https://wordpress.org/plugins/wp-super-cache/changelog/
ಶೋಷಣೆಯ ಮಟ್ಟ: ತುಂಬಾ ಸುಲಭ/ರಿಮೋಟ್
ಡ್ರೆಡ್ ಸ್ಕೋರ್: 8/10
ದುರ್ಬಲತೆ: ಪರ್ಸಿಸ್ಟೆಂಟ್ ಎಕ್ಸ್ಎಸ್ಎಸ್
ಪ್ಯಾಚ್ ಮಾಡಲಾದ ಆವೃತ್ತಿ: 1.4.4
ಈ ದುರ್ಬಲತೆಯನ್ನು ಬಳಸಿಕೊಂಡು, ಎಚ್ಚರಿಕೆಯಿಂದ ರಚಿಸಲಾದ ಪ್ರಶ್ನೆಯನ್ನು ಬಳಸುವ ಆಕ್ರಮಣಕಾರನು ಪ್ಲಗಿನ್ನ ಕ್ಯಾಶ್ ಮಾಡಲಾದ ಕಡತ ಪಟ್ಟಿ ಪುಟಕ್ಕೆ ದುರುದ್ದೇಶಪೂರಿತ ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ಸೇರಿಸಬಹುದು. ಈ ಪುಟವನ್ನು ಪ್ರದರ್ಶಿಸಲು ಮಾನ್ಯವಾದ ನೋನ್ಸ್ ಅಗತ್ಯವಿರುವುದರಿಂದ, ಯಶಸ್ವಿ ಬಳಕೆಗೆ ಸೈಟ್ನ ನಿರ್ವಾಹಕರು ಆ ನಿರ್ದಿಷ್ಟ ವಿಭಾಗವನ್ನು ಕೈಯಿಂದ ನೋಡಬೇಕಾಗುತ್ತದೆ.
ಕಾರ್ಯಗತಗೊಳಿಸಿದಾಗ, ಚುಚ್ಚುಮದ್ದಿನ ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ಸೈಟ್ಗೆ ಹೊಸ ನಿರ್ವಾಹಕ ಖಾತೆಯನ್ನು ಸೇರಿಸುವುದು, WordPress ಥೀಮ್ ಆವೃತ್ತಿ ಉಪಕರಣಗಳನ್ನು ಬಳಸುವ ಮೂಲಕ ಹಿಂಬಾಗಿಲನ್ನು ಚುಚ್ಚುವುದು ಮುಂತಾದ ಅನೇಕ ಇತರ ಕಾರ್ಯಗಳನ್ನು ನಿರ್ವಹಿಸಲು ಬಳಸಬಹುದು.
ತುರ್ತು XSS ಭದ್ರತಾ ದುರ್ಬಲತೆಯನ್ನು ಪರಿಹರಿಸಲು WP ಸೂಪರ್ ಕ್ಯಾಶ್ಗಾಗಿ ನವೀಕರಣವನ್ನು ಇತ್ತೀಚೆಗೆ ಬಿಡುಗಡೆ ಮಾಡಲಾಗಿದೆ. ನೀವು ಸಾಧ್ಯವಾದಷ್ಟು ಬೇಗ ಪ್ಲಗಿನ್ ಅನ್ನು ನವೀಕರಿಸಲು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.
ಅಧಿಕೃತ ಸಂಪರ್ಕಃ https://wordpress.org/plugins/wp-super-cache/changelog/
ಏನು ಉಳಿಯಬೇಕು ಎಂದು ನಮಗೆ ತಿಳಿಸಿ.
A short conversation with an engineer. No quote-bot, no callback queue.