registro dei visitatori del server wordpress contiene uno script, qual è il rischio?

2

Lo vedo nelle mie statistiche WP:

È sicuro fare clic sul link? In quali condizioni verrà attivato lo script?

    
posta paradite 18.04.2015 - 15:41
fonte

1 risposta

3

Dovrebbe essere sicuro fare clic (anche se non lo farei ancora).

Sembra che l'aggressore abbia tentato di sfruttare la vulnerabilità shellshock . Se il tuo server è vulnerabile, lo script sarà già eseguito, se lo chiami di nuovo non aggiunge molto danno (in questo caso non hai più diritti di quelli che ha l'attaccante, supponendo che tu non stia visualizzando il log da il server).

Naturalmente, fare clic sul collegamento non ti porta alcuna conoscenza, e in generale, è una cattiva idea fare clic sui link nel tuo log (a causa di XSS), quindi non fare clic su di esso e controllare se sono vulnerabili allo shellshock.

    
risposta data 18.04.2015 - 21:21
fonte

Leggi altre domande sui tag